#sicherheitslucken
64 posts · Last used 13d
Knapp 10.000 Rufnummern von Cyberkriminellen abgeschaltet
Mit internationalen Partnern gehen Ermittler aus Baden-Württemberg und Deutschland gegen betrügerische Anrufe und manipulierte Handelsplattformen vor.
https://www.heise.de/news/Knapp-10-000-Rufnummern-von-Cyberkriminellen-abgeschaltet-11466356.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Bundesnetzagentur #Cybercrime #IT #Kriminalität #Phishing #Polizei #Sicherheitslücken #news
Versäumter Sicherheitsbericht: OpenAI gerät wegen EU-Regeln unter Druck
Nach einem Vorfall beim Software-Register RubyGems meldete OpenAI diesen nicht der EU. Die europäischen Behörden prüfen nun die Einhaltung des AI Acts.
https://www.heise.de/news/Versaeumter-Sicherheitsbericht-OpenAI-geraet-wegen-EU-Regeln-unter-Druck-11458971.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#AIAct #ChatGPT #Datenschutz #IT #KünstlicheIntelligenz #OpenAI #Sicherheitslücken #news
Warning about cyberattacks on Google Pixel, Cisco ISE, and Acronis Backup
Malicious actors target vulnerabilities in Google Pixel, Cisco ISE, and Acronis Backup. Updates provide protection.
https://www.heise.de/en/news/Warning-about-cyberattacks-on-Google-Pixel-Cisco-ISE-and-Acronis-Backup-11456240.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cyberangriff #Exploit #GooglePixel #IT #Security #Sicherheitslücken #Updates #news
Munitionslager in Bulgarien brennt: Warum der Verdacht auf Russland fällt
Nach dem zweiten Brand bei der Rüstungsfirma EMCO binnen fünf Wochen prüfen Ermittler alle Hypothesen. Die GRU-Vorgeschichte wiegt schwer – Beweise fehlen.
https://www.telepolis.de/article/Munitionslager-in-Bulgarien-brennt-Warum-der-Verdacht-auf-Russland-faellt-11451271.html?wt_mc=sm.red.tp.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Geheimdienste #Geopolitik #Kriminalität #Militär #Russland #Sicherheitslücken #UkraineKrieg #news
Patch now! Attackers targeting JFrog Artifactory and making themselves admins
JFrog Artifactory is vulnerable to numerous security flaws. Attackers are already exploiting one vulnerability.
https://www.heise.de/en/news/Patch-now-Attackers-targeting-JFrog-Artifactory-and-making-themselves-admins-11439426.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cyberangriff #Exploit #IT #Patchday #Security #Sicherheitslücken #Updates #news
WhatsApp security flaw: Access to photos on locked Android phone
A security vulnerability in WhatsApp for Android allows access to private photos during an incoming video call without unlocking the device.
https://www.heise.de/en/news/WhatsApp-security-flaw-Access-to-photos-on-locked-Android-phone-11439346.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Android #Datenschutz #Google #IT #Security #Sicherheitslücken #WhatsApp #news
Attacks on Oracle Weblogic and HTTP Server observed
Attackers exploit a vulnerability in Oracle HTTP Server and Weblogic Server, enabling complete compromise.
https://www.heise.de/en/news/Attacks-on-Oracle-Weblogic-and-HTTP-Server-observed-11424584.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cyberangriff #Exploit #IT #Oracle #Security #Sicherheitslücken #Updates #news
Sicherheitslücken: Angreifer können Wachdienst von ClamAV stören
Der Open-Source-Virenscanner ClamAV ist verwundbar. Im schlimmsten Fall kann Schadcode auf Instanzen gelangen.
https://www.heise.de/news/Sicherheitsluecken-Angreifer-koennen-Wachdienst-von-ClamAV-stoeren-11409730.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Virenscanner #IT #Patchday #Security #Sicherheitslücken #Updates #news
Security vulnerabilities: Attackers can disrupt ClamAV's watch service
The open-source virus scanner ClamAV is vulnerable. In the worst case, malicious code can reach instances.
https://www.heise.de/en/news/Security-vulnerabilities-Attackers-can-disrupt-ClamAV-s-watch-service-11409811.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Virenscanner #IT #Patchday #Security #Sicherheitslücken #Updates #news
Jetzt patchen! Admin-Attacken auf Metabase beobachtet
Angreifer nutzen zurzeit eine kritische Sicherheitslücke in der Business-Intelligence-Plattform Metabase aus. Admins müssen jetzt handeln.
https://www.heise.de/news/Jetzt-patchen-Admin-Attacken-auf-Metabase-beobachtet-11404526.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cyberangriff #Exploit #IT #Patchday #Security #Sicherheitslücken #Updates #news
Kritische Schadcode-Sicherheitslücke bedroht Adobe Campaign Classic
Angreifer können Adobe Bridge und Campaign Classic attackieren. Dagegen abgesicherte Versionen stehen zum Download.
https://www.heise.de/news/Kritische-Schadcode-Sicherheitsluecke-bedroht-Adobe-Campaign-Classic-11394802.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#IT #Patchday #Security #Sicherheitslücken #Updates #news
Auch KI des OpenAI-Rivalen Anthropic griff echte Firmen an
Nach einem Vorfall bei OpenAI räumt nun auch Anthropic ein, dass eigene KI-Modelle bei Sicherheitstests ungeplant echte Firmensysteme angegriffen haben.
https://www.heise.de/news/Auch-KI-des-OpenAI-Rivalen-Anthropic-griff-echte-Firmen-an-11387741.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Anthropic #Claude #IT #KünstlicheIntelligenz #OpenAI #Security #Sicherheitslücken #news
Server remote maintenance: 24,650 servers vulnerable to 20-year-old flaw
A security vulnerability present in the IPMI protocol for server remote maintenance since 2004 and known since 2013 affects thousands of devices.
https://www.heise.de/en/news/Server-remote-maintenance-24-650-servers-vulnerable-to-20-year-old-flaw-11382779.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#IT #Security #Sicherheitslücken #Updates #news
Über 1000 Experten fordern KI-Bremsmechanismus
Ein eigenständig von KI durchgeführter Cyberangriff schreckte die Tech-Branche auf. Jetzt folgt der Ruf nach einem internationalen Bremsmechanismus.
https://www.heise.de/news/Ueber-1000-Experten-fordern-KI-Bremsmechanismus-11381185.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Anthropic #Google #IT #KünstlicheIntelligenz #OpenAI #Regulierung #Security #Sicherheitslücken #news
Lücke in macOS: Code von vertrauten Apps lässt sich unbemerkt austauschen
Zwei Entwickler demonstrieren, wie Angreifer unter bestimmten Umständen Code in Apps ersetzen können, den macOS anschließend ohne Warnung ausführt.
https://www.heise.de/news/Luecke-in-macOS-Code-von-vertrauten-Apps-laesst-sich-unbemerkt-austauschen-11378296.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Apple #IT #macOS #Security #Sicherheitslücken #news
EU-Sanktionen gegen Russland: Erstmals trifft es den Kryptosektor direkt
Mit dem 21. Sanktionspaket verschärft die EU den Druck auf Moskau. Brüssel nimmt auch Krypto-Plattformen ins Visier, um Umgehungskanäle konsequent zu schließen.
https://www.heise.de/news/EU-Sanktionen-gegen-Russland-Erstmals-trifft-es-den-Kryptosektor-direkt-11377914.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Energie #EU #Politik #Sanktionen #Sicherheitslücken #UkraineKrieg #Wirtschaft #news
Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich
Das Workflow-Automatisierungstool n8n ist verwundbar und Angreifer können Instanzen kompromittieren.
https://www.heise.de/news/Sicherheitsupdate-n8n-Accountuebernahme-und-Sandboxausbruch-moeglich-11377037.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#IT #Patchday #Security #Sicherheitslücken #Updates #news
Rechteausweitungslücke in Ubuntu durch snap
Standardinstallationen von Ubuntu sind für eine Schwachstelle anfällig, die die Rechteausweitung zu root ermöglicht. Auslöser ist snap.
https://www.heise.de/news/Rechteausweitungsluecke-in-Ubuntu-durch-snap-11375280.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#IT #Linux #Security #Sicherheitslücken #Ubuntu #Updates #news
heise+ | Booking.com-Phishing: So erkennen Sie gefälschte Hotel-Nachrichten
Kriminelle betreiben raffiniertes Phishing auf Kunden von Booking.com. Wir erklären Hintergründe, wie man sich schützt und wo die Plattform Luft nach oben hat.
https://www.heise.de/hintergrund/Booking-com-Phishing-So-erkennen-Sie-gefaelschte-Hotel-Nachrichten-11361285.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Datenschutz #DSGVO #IT #Phishing #Security #Sicherheitslücken #Updates #Wirtschaft #news
Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke
Weitere Sicherheitslücken in SharePoint stehen unter Beschuss. Auch Check Point SmartConsole wird derzeit attackiert.
https://www.heise.de/news/Microsoft-SharePoint-Angriffe-auf-weitere-Sicherheitsluecke-11374506.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cyberangriff #Cybercrime #Exploit #IT #Microsoft #Security #SharePoint #Sicherheitslücken #Updates #news
















