Schlagwort: DE

[UPDATE] [hoch] PyTorch: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PyTorch ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] PyTorch: Schwachstelle ermöglicht Codeausführung

[UPDATE] [hoch] SugarCRM Sugar Enterprise: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in SugarCRM Sugar Enterprise ausnutzen, einen Cross Site Scripting Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen, Daten zu manipulieren und Code zur Ausführung zu bringen. Dieser Artikel wurde indexiert von BSI Warn- und…

[UPDATE] [hoch] Apple macOS, iPadOS und iOS: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Apple macOS, Apple iPadOS und Apple iOS ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, beliebigen Code auszuführen, sensible Daten offenzulegen, Dateien zu manipulieren, erhöhte Rechte zu erlangen – einschließlich Root-Rechte, Sicherheitsmaßnahmen zu umgehen und einen…

[UPDATE] [hoch] Apple iOS und iPadOS: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um erweiterte Rechte zu erlangen, beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen, vertrauliche Informationen preiszugeben oder Spoofing-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und…

DHL-Phishing zur Online-Handel-Blütezeit

Mit der „Cyber-Week“ startet der Online-Handel in den Jahresendspurt. Online-Betrüger wollen Opfer mit angeblichen Nachzahlungen ködern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: DHL-Phishing zur Online-Handel-Blütezeit

Branchentreff der Sicherheit: Die BVSW Wintertagung 2026

Von digitaler Souveränität bis zu geopolitischer Lage: Die BVSW Wintertagung 2026 deckt ein weites Spektrum der aktuellen Themen der Sicherheitsbranche ab. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Branchentreff der Sicherheit: Die BVSW Wintertagung 2026

Souveräne Daten und sichere Anlagen mit ABI

ABI Sicherheitssysteme will neue Standards in der Sicherheitstechnik setzen: Im Fokus stehen lokale Datenhaltung und maximale Flexibilität. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Souveräne Daten und sichere Anlagen mit ABI

Drohnensicherheit zwischen Regulierung, Technik und Praxis

Politik, Rechtsvertreter und Unternehmen stellen sich – wieder einmal – die Frage, welche Maßnahmen rechtlich erlaubt und in der Praxis tauglich sind, um Drohnen gegebenenfalls zu neutralisieren. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Drohnensicherheit zwischen…

[NEU] [UNGEPATCHT] [hoch] MELDUNG ZURÜCKGEZOGEN

Die Meldung wurde aufgrund einer nicht bestätigten Informationslage zurückgezogen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT] [hoch] MELDUNG ZURÜCKGEZOGEN

Microsoft gesteht: Kernfunktionen von Windows 11 seit Monaten kaputt

Seit dem Juli-Patchday haben einige Anwender Probleme mit zentralen Windows-11-Funktionen wie dem Startmenü, der Taskleiste und dem Explorer. (Windows 11, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Microsoft gesteht: Kernfunktionen von Windows 11…

Windows 11 24H2: Nach Juli-Updates treten nervende Probleme auf

Microsoft räumt Probleme nach der Installation der Juli-Updates für Windows 11 24H2 ein – besonders für nicht persistente Installationen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows 11 24H2: Nach Juli-Updates treten nervende Probleme…

[NEU] [hoch] WebKitGTK: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um Memory Corruption, Prozessabstürze (DoS) oder Cross-Origin-Datenexfiltration zu verursachen oder potentiell Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…

[NEU] [niedrig] CUPS-Filters: Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in CUPS-Filters ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] CUPS-Filters: Schwachstelle ermöglicht Codeausführung

[NEU] [mittel] MongoDB (Server): Schwachstelle ermöglicht Denial of Service

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in MongoDB (Server) ausnutzen, um einen Denial-of-Service-Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] MongoDB (Server): Schwachstelle ermöglicht Denial…

Cyberbande cl0p behauptet zahlreiche weitere Datendiebstähle

Die kriminelle Bande cl0p hat zig Namen neuer Opfer veröffentlicht. Darunter auch große Marken wie Broadcom, Canon oder Mazda. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberbande cl0p behauptet zahlreiche weitere Datendiebstähle

Warnmeldungen: Warum Menschen Gefahren ignorieren

Warnmeldungen gehören in Deutschland seit einigen Jahren zum Alltag. Führt das zu einer Alarmmüdigkeit in der Bevölkerung und was lässt sich dagegen tun? Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Warnmeldungen: Warum Menschen Gefahren ignorieren

Kapitalmarkttag: Nokia kündigt Verkauf von großen Konzernteilen an

Nokia muss sich von einigen Konzernbereichen trennen, um zu überleben. Konzernchef Justin Hotard stellt 100-Millionen-Euro-Verlustbereiche zum Verkauf. (Nokia, Nvidia) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kapitalmarkttag: Nokia kündigt Verkauf von großen Konzernteilen an

Nach 6 Jahren: Youtube bringt entferntes Feature zurück

Youtube bringt ein Feature zurück auf die Plattform, das vor einigen Jahren abgeschaltet wurde. Dadurch sollen User:innen wieder leichter miteinander kommunizieren können. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Nach 6 Jahren:…

Copilot: KI in Windows 11 könnte Malware installieren

KI-Agenten sollen in Windows 11 Daten auswerten und Apps installieren können. Microsoft warnt aber auch vor neuartigen Cyberangriffen. (Windows 11, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Copilot: KI in Windows 11 könnte…

Chronosphere: Palo Alto Networks kauft im KI-Agenten-Bereich zu

Das Softwareunternehmen Chronosphere geht für 3,35 Milliarden US-Dollar an den Cypersec-Konzern Palo Alto Networks. Es geht um KI-Agenten. (Security, Wirtschaft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Chronosphere: Palo Alto Networks kauft im KI-Agenten-Bereich…

„A keyless world“: SimonsVoss wird 30

Mit seinen digitalen Schließanlagen und -systemen hat sich das Unternehmen SimonsVoss einen Namen im Zutrittsmanagement gemacht. Jetzt feiert es sein 30. Jubiläum. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: „A keyless world“: SimonsVoss wird 30

Bulletproof Hosting Provider im Visier der Strafverfolger

Die niederländische Polizei ist gegen einen Bulletproof Hosting Provider (BPH) vorgegangen. Die CISA gibt Tipps zur Abwehr des Risikos. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bulletproof Hosting Provider im Visier der Strafverfolger

[NEU] [niedrig] GnuTLS: Schwachstelle ermöglicht nicht spezifizierten Angriff

Ein lokaler Angreifer kann eine Schwachstelle in GnuTLS ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] GnuTLS: Schwachstelle ermöglicht nicht…

[NEU] [hoch] IBM AIX und VIOS: Mehrere Schwachstellen

Ein entfernter anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in IBM AIX und IBM VIOS ausnutzen, um Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder eine Speicherbeschädigung durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…

Gemini kann jetzt KI-Bilder erkennen: So funktioniert die Technik

Mit Künstlicher Intelligenz den Einsatz von Künstlicher Intelligenz erkennen? Googles KI-Assistent Gemini kann jetzt Bilder identifizieren, die mithilfe von KI erstellt wurden. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Gemini kann jetzt…

[NEU] [hoch] Grafana: Schwachstelle ermöglicht Privilegieneskalation

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Grafana ausnutzen, um seine Privilegien zu erhöhen oder sich als Benutzer auszugeben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch]…

[NEU] [mittel] Wireshark: Mehrere Schwachstellen ermöglichen Denial of Service

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Wireshark: Mehrere Schwachstellen…

Microsoft will Windows-Treiber sicherer machen

MIcrosoft plant, die Sicherheit von Windows-Treibern zu verbessern. Windows-Schnittstellen sollen Kernel-Treiber eindampfen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft will Windows-Treiber sicherer machen

[UPDATE] [mittel] 7-Zip: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit den Rechten des Dienstes

Ein Angreifer kann mehrere Schwachstellen in 7-Zip ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] 7-Zip: Mehrere Schwachstellen…

7-Zip: Angreifer schleusen Schadcode ein

Angreifer missbrauchen eine Sicherheitslücke in 7-Zip, die ihnen das Einschleusen und Ausführen von Schadcode ermöglicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 7-Zip: Angreifer schleusen Schadcode ein

Sicherheitslücke wird ausgenutzt: Angreifer attackieren 7-Zip-Nutzer

Ältere Versionen des Packprogramms 7-Zip weisen eine gefährliche Schadcode-Lücke auf, die inzwischen ausgenutzt wird. Nutzer sollten handeln. (Sicherheitslücke, Packer) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücke wird ausgenutzt: Angreifer attackieren 7-Zip-Nutzer