Schlagwort: DE

[UPDATE] [mittel] GNOME: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNOME in den libsoup und glib Bibliotheken ausnutzen, um Daten zu manipulieren, um einen Denial of Service Zustand herbeizuführen und um nicht näher bekannte Auswirkungen zu erzielen. Dieser Artikel wurde indexiert von…

[UPDATE] [hoch] Splunk Enterprise: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Splunk Splunk Enterprise ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, um Code auszuführen und um nicht näher spezifizierte Auswirkungen zu erzielen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…

CES Las Vegas 2025: Einblicke in die Zukunft der Technologie

Unser geschätzter magility-Partner Ivo Rauh hat die diesjährige CES in Las Vegas besucht und seine Eindrücke mit uns geteilt. Während seines Aufenthalts hat er 60 Unternehmen erkundet, die sich auf die Bereiche Digital Health, Laboraktivitäten inklusive Software, Wearables, Biotechnologie und…

GarageBand: Böser Fehler kann zu Code-Ausführung führen

Die Mac-Version von Apples Gratis-DAW enthält eine Lücke, die sich offenbar durch Angreifer ausnutzen lässt. Ein Update liegt vor. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: GarageBand: Böser Fehler kann zu Code-Ausführung führen

[NEU] [niedrig] Grafana: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] Grafana: Schwachstelle ermöglicht Offenlegung von Informationen

Microsofts Defender-VPN: Kaum angekündigt, schon Geschichte

Microsoft hat erst im Oktober angekündigt, den VPN-Dienst im Defender nach Deutschland zu bringen. Am 28. Februar zieht Microsoft den Stecker. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsofts Defender-VPN: Kaum angekündigt, schon Geschichte

[UPDATE] [mittel] Dovecot: Schwachstelle ermöglicht Erlangen von Benutzerrechten

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Dovecot ausnutzen, um Benutzerrechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Dovecot: Schwachstelle ermöglicht Erlangen von Benutzerrechten

[UPDATE] [mittel] Dovecot: Mehrere Schwachstellen ermöglichen Denial of Service

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Dovecot ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Dovecot: Mehrere Schwachstellen…

[UPDATE] [mittel] Dovecot: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Dovecot ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Dovecot: Schwachstelle ermöglicht…

5 Dinge, die du diese Woche wissen musst: Deepseek und die Folgen

Jeden Montagmorgen berichten wir über fünf Dinge, die zum Wochenstart wichtig sind. Diesmal dreht sich alles um das chinesische KI-Modell Deepseek R1 – von den Auswirkungen auf die Tech-Branche und die technischen Hintergründe bis zur Umgehung der chinesischen Zensurmaßnahmen. Dieser…

Blockchain für eine sichere Lieferkette

Der Einsatz von Blockchain-Technologie zur Absicherung der Lieferkette kann für Unternehmen eine Chance sein, sich gegen Spionage und Sabotage und andere Bedrohungen zu schützen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Blockchain für eine sichere Lieferkette

Anzeige: Erfolgreiche Cloud-Governance für IT-Architekten

Mit dem steigenden Einsatz von Cloudtechnologien wächst die Notwendigkeit einer klaren Governance. Dieser Onlineworkshop vermittelt IT-Führungskräften das nötige Wissen für die erfolgreiche Umsetzung von Cloudstrategien. (Golem Karrierewelt, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen…

Anzeige: IT-Sicherheitsmonat – 15 Prozent auf Security-Workshops

Cyberangriffe erfordern stetig aktualisiertes Sicherheitswissen. Im Februar gibt es 15 Prozent Rabatt auf IT-Security-Workshops – von Awareness-Trainings über Incident Response bis zu Cloud- und Web-Sicherheit. (Golem Karrierewelt, Betriebssysteme) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen…

(g+) Recruiting: Wie Bewerber im Einstellungsprozess betrügen

Gefälschte Zeugnisse, frisierter Lebenslauf, Deepfake im Videocall: Es gibt viele Methoden, wie Bewerber schummeln. Firmen können sich aber davor schützen. (Recruiting, Wirtschaft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Recruiting: Wie Bewerber im…

Fehlalarm im Hotel: Wer zahlt bei falschem Feueralarm?

Ein funktionierendes Brandschutzsystem in Hotels kann Leben retten. Ein Fehlalarm hingegen kann zu einem unnötigen Feuerwehreinsatz und ebenso unnötigen Kosten führen. Das Europäische Verbraucherzentrum (EVZ) Deutschland erklärt, wer bei Fehlalarm zahlt. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den…

Deepseek: Wie Chinas KI-Start-up US-Sanktionen überlistet hat

Das China-LLM DeepSeek sorgt derzeit im App-Store für Furore – und bei den Aktien der amerikanischen KI-Firmen für Kursstürze. Doch wie wurde das System überhaupt entwickelt, wo doch strenge Ausfuhrkontrollen für US-Hightech gelten? Dieser Artikel wurde indexiert von t3n.de –…

Tumult bei OpenAI: Mitarbeiter kritisieren Führung nach Deepseek-Debakel

Beim bislang führenden KI-Unternehmen OpenAI herrscht schlechte Stimmung. Grund dafür sind die überraschenden Erfolge des chinesischen Startups Deepseek, das mit seinem hocheffizienten „Reasoning“-Modell R1 die Branche verunsichert hat. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…

KI-Chips für Deepseek: Singapur weist Verantwortung von sich

In Singapur ist man sich keiner Schuld bewusst, wenn es um die Frage geht, ob Deepseek verbotenerweise exportregulierte KI-Chips über das asiatische Land erworben haben könnte. Stattdessen verweist man auf die Verantwortlichkeit der Hersteller. Dieser Artikel wurde indexiert von t3n.de…

NIS-2-Umsetzung gescheitert

10 von 10 Cyberkriminellen würden die deutsche Politik weiterempfehlen. Ein Kommentar von Markus Muth, Direktor Cyber Defense Center bei indevis. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: NIS-2-Umsetzung gescheitert

Logistik-Sicherheit für Postzusteller

Aufgrund steigender Anforderungen an die Logistik-Sicherheit hat DHL Express seine Lösungen zum Infrastruktur-Schutz ausgebaut. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Logistik-Sicherheit für Postzusteller

Ändere dein Passwort-Tag: Kontraproduktiver Tipp

Es ist wieder soweit, es ist der „Ändere dein Passwort-Tag“. Zeit, sich an gute Gepflogenheiten zu erinnern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ändere dein Passwort-Tag: Kontraproduktiver Tipp

Anzeige: IT-Sicherheitsmonat in der Golem Karrierewelt

Den ganzen Februar über bietet die Golem Karrierewelt 15 Prozent Rabatt auf IT-Security-Schulungen: von Security Awareness über First Response und Pentesting bis hin zu Microsoft und Web Security – sichert euch euer Security Knowledge! (Golem Karrierewelt, Unternehmenssoftware) Dieser Artikel wurde…

Italiens Datenschutzbehörde sperrt chinesische KI-App Deepseek

Die italienische Datenschutzbehörde Garante hat bekannt gegeben, dass sie das chinesische Unternehmen Deepseek angewiesen hat, seinen gleichnamigen Chatbot für italienische Nutzer:innen zu blockieren. Der Umgang mit den Nutzerdaten sei ungeklärt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…

Anzeige: Wetterfeste Blink Outdoor zum Bestpreis erhältlich

Bei Amazon gibt es nur für kurze Zeit die Blink Outdoor zum Bestpreis im Angebot. Die Überwachungskamera bietet unter anderem smarte Features. (Smart Home, Amazon) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Wetterfeste…

BHE-Events 2025: Know-how für KRITIS und Brandschutz

Der BHE Bundesverband Sicherheitstechnik e.V. hat gleich zwei Veranstaltungen für das erste Halbjahr 2024 angekündigt – der online stattfindende BHE-Thementag „Sicherheit in KRITIS“ sowie der etablierte BHE-Fachkongress „Brandschutz“. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: BHE-Events…

[UPDATE] [mittel] IBM MQ: Mehrere Schwachstellen

Ein lokaler oder ein entfernter authentisierter Angreifer kann mehrere Schwachstellen in IBM MQ ausnutzen, um Informationen preiszugeben oder einen Denial-of-Service-Zustand zu erzeugen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…

[UPDATE] [mittel] IBM MQ: Schwachstelle ermöglicht Denial of Service

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM MQ ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] IBM MQ:…

[UPDATE] [hoch] PHP: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PHP ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] PHP: Schwachstelle ermöglicht Offenlegung von Informationen

[UPDATE] [mittel] HTTP/2: Mehrere Schwachstellen ermöglichen Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstellen in verschiedenen http/2 Implementierungen ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] HTTP/2:…

Cyberangriffe auf SimpleHelp RMM beobachtet

In SimepleHelp RMM missbrauchen Angreifer Sicherheitslücken, um Netzwerke zu kompromittieren. Updates stehen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyberangriffe auf SimpleHelp RMM beobachtet

Time Bandit: Neuer Jailbreak verwirrt ChatGPT mit Zeitreisen

Durch den Jailbreak verliert ChatGPT sein Zeitbewusstsein. Der Chatbot hat daraufhin bei Tests bereitwillig bei der Entwicklung von Malware geholfen. (ChatGPT, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Time Bandit: Neuer Jailbreak verwirrt…

Schadcode-Schlupfloch in Dell NetWorker geschlossen

Angreifer können an mehreren Sicherheitslücken in Dells Backuplösung NetWorker ansetzen. Sicherheitsupdates stehen zum Download bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Schadcode-Schlupfloch in Dell NetWorker geschlossen

Drei Schwachstellen für Cyberangriffe

Einfallstor für Cyberangriffe sind meist diverse Schwachstellen im System. Diese gilt es ausfindig zu machen und zu beheben. Drei Schwachstellen machen es Cyberangreifern dabei besonders leicht. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Drei Schwachstellen für…

VMware Aria Operations: Angreifer können Zugangsdaten auslesen

Broadcom warnt vor Sicherheitslücken in VMware Aria Operations, durch die Angreifer etwa Zugangsdaten ausspähen können. Updates stehen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: VMware Aria Operations: Angreifer können Zugangsdaten auslesen

Anzeige: Mit IT-Grundschutz Unternehmensdaten systematisch absichern

Ein praxisnaher Workshop vermittelt IT-Verantwortlichen die IT-Grundschutz-Methodik des BSI und bereitet auf die Zertifikatsprüfung vor – für eine strukturierte und sichere Informationssicherheitsstrategie. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Mit…

Du kannst per Windows 11 bald auf dein iPhone zugreifen

Windows-11-Nutzer:innen können über das Startmenü bald auch auf ihr iPhone zugreifen. Bisher war das nur Besitzer:innen von Android-Geräten möglich. Erleichtert werden soll auch der Austausch von Dateien zwischen Smartphone und PC. Dieser Artikel wurde indexiert von t3n.de – Software &…

Nachruf: Comelit-Gründer verstorben

Gianni Lazzari, einer der Gründungspartner von Comelit, ist in der Nacht des 6. Januar 2025 im Alter von 83 Jahren verstorben. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Nachruf: Comelit-Gründer verstorben

Datenleck in Reha-Kliniken: Hunderttausende Patienten betroffen

Ein Datenleck betrifft potenziell hunderttausende Patienten der ZAR-Reha-Kliniken in ganz Deutschland. Abrufbar waren unter anderem hochsensible Patientendaten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenleck in Reha-Kliniken: Hunderttausende Patienten betroffen

Datenerfassung: Deepseek unter deutscher Datenschutz-Beobachtung

Deutsche Datenschutzbehörden haben den chinesischen KI-Anbieter Deepseek ins Visier genommen, wobei es um die umfangreiche Datenerfassung des Unternehmens geht. (KI, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenerfassung: Deepseek unter deutscher Datenschutz-Beobachtung

Operation Talent: Polizei nimmt mehrere Cybercrime-Portale vom Netz

Strafverfolger haben unter anderem zwei Hackerforen inklusive zugehöriger Nutzerdaten beschlagnahmt. Auch das BKA ist an der Aktion beteiligt. (Cybercrime, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Operation Talent: Polizei nimmt mehrere Cybercrime-Portale vom…

[UPDATE] [mittel] OpenSSL: Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] OpenSSL: Schwachstelle ermöglicht Codeausführung

[UPDATE] [hoch] OpenSSL: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen, Sicherheitsvorkehrungen zu umgehen, Dateien zu manipulieren oder einen Denial of Service Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und…

[UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

Ein entfernter Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen und einen Denial of Service Zustand herzustellen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

[UPDATE] [mittel] Apache Tomcat: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen offenzulegen oder beliebigen Code zur Ausführung zu bringen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…