Kategoriearchiv: Sicherheit

EU-Cybersecurity-Pflichten für Hersteller & Betriebe – Hands-on

Auf Hersteller und Unternehmen in Europa kommen in den nächsten Wochen und Monaten (z.B. ab 11.09.2026) einige Cybersecurity-Pflichten zu, die EU-weit geregelt sind. NIS-2, Cyber Resilience Act und Maschinenverordnung. Mir hat der Betreiber einer entsprechenden Infoseite einige Informationen zukommen lassen. … Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit, Tipps | Verschlagwortet mit , , | 13 Kommentare

RefluXFS: Kritische Linux-Kernel-Schwachstelle (CVE-2026-64600)

Sicherheitsexperten von der Qualys Threat Research Unit (TRU) haben eine kritische Schwachstelle (CVE-2026-64600) im Linux-Kernel entdeckt. Die RefluXFS genannte Schwachstelle ermöglicht einem Nutzer Root-Berechtigungen zu erlangen.

Veröffentlicht unter Linux, Sicherheit, Update | Verschlagwortet mit , | Kommentar hinterlassen

Liechtenstein: Transparenzregister-Hack mit Datenklau von 31.000 Datensätzen "wirtschaftlich berechtigter Personen"

Krisenstimmung im kleinen Staat Liechtenstein, welches ja "Heimathafen für Stiftungen, Treuhand-Konten und Unternehmen" aus diversen Staaten ist. Unbekannte Hacker haben eine Liste mit den "wirtschaftlich berechtigter Personen" in diesem Bereich bei einem Cyberangriff erbeutet. Wer oder was dahinter steckt, ist … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Smart Glasses von Meta & Co. droht EU-Verbot

Facebook-Mutter Meta und weitere Anbieter propagieren intelligente Brillen (Smart Glasses) mit Kamera und KI-Auswertung als letzten technischen Schrei. Die Geräte übertragen die Aufnahmen an Server und bekommen Informationen zurück. Die Verwendung dieser Geräte wirft aber Fragen der Privatsphäre auf. Immer … Weiterlesen

Veröffentlicht unter AI, Cloud, Geräte, Internet, Sicherheit | Verschlagwortet mit , , | 47 Kommentare

Adobe Campaign Classic Schwachstelle CVE-2026-48449 (CVSS 3.x 10.0) gepatcht

Adobe musste die Tage die Schwachstelle CVE-2026-48449 in seinem Produkt Adobe Campaign Classic patchen. Es handelt sich um eine Authorisierungsschwachstelle, die das umgehen einer Anmeldung ermöglicht. Die Schwachstelle wurde mit einem CVSS 3.x von 10.0, also dem höchstmöglichen Wert, als … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , , | Kommentar hinterlassen

Doctolib France trainiert KI-System seit 1. August 2026 mit Patientendaten

Die Online-Plattform Doctolib wird von vielen Ärzten für Terminvereinbarungen verwendet. Der Anbieter kommt aus Frankreich und nutzt seit dem 1. August 2026 die Daten von 50 Millionen Franzosen, um ein KI-Projekt zu trainieren. In Frankreich fließen Rezepte, Konsultationsnotizen etc. in … Weiterlesen

Veröffentlicht unter AI, Sicherheit, Software | Verschlagwortet mit , | 35 Kommentare

LG erlaubt Ads auf Smart-TVs zu deaktivieren – Teil 2

Der südkoreanische Gerätehersteller LG ist immer fett dabei, wenn es um nervige Bloatware auf Geräten geht. Werbung für McAfee, die beim Anschluss eines LG-Monitors unter Windows aufpoppte, war erst kürzlich ein Thema im Blog. Da hat LG auf Intervention Microsofts … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, TV | Verschlagwortet mit , , , | 16 Kommentare

KI-Modelle von Anthropic und OpenAI für diverse Hacks verantwortlich

Im Juli 2026 wurde Hugging Face Opfer eines KI-gestützten Cyberangriffs. Inzwischen ist bekannt, dass dieser Angriff von KI-Modellen des Anbieters OpenAI, die bei Tests außer Kontrolle geraten waren, ausging. Nun wurde bekannt, dass die OpenAI-Modelle weitere Unternehmen gehackt haben. Gleichzeitig … Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , , , , | 6 Kommentare

Ruby on Rails: Sicherheitslücke CVE-2026-66066 ermöglicht Schlüsselklau über Bilder

In Ruby on Rails gibt es eine Sicherheitslücke (CVE-2026-66066), die Angreifern ermöglicht, Dateien, auf die der Rails-Anwendungsprozess Zugriff hat, zu lesen. Dadurch  können möglicherweise vertrauliche Informationen offengelegt werden, die eine Remote-Codeausführung (RCE) oder den Zugriff auf verbundene Systeme ermöglichen könnten.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen

Mehr als 24.000 Server mit BMC per Schwachstelle CVE-2013-4786 gefährdet

Im vom Baseboard Management Controller (BMC)-Interface verwendeten IPMI 2.0-Protokoll gibt es eine Authentifizierungsschwachstelle (CVE-2013-4786). Diese besteht wohl seit 2004 und kann den Password-Hash zur Authentifizierung leaken. Die Server wären dann per Internet öffentlich angreifbar, und die Passwort-Hashes sind in vielen … Weiterlesen

Veröffentlicht unter Geräte, Internet, Sicherheit, Software | Verschlagwortet mit , , | 11 Kommentare