Schlagwort-Archiv: Sicherheit

LangGrinch: Kritische Schwachstelle CVE-2025-68664 in AI-Umgebung

Sicherheitsforscher haben die Tage LangGrinch öffentlich gemacht. Es ist eine kritische Schwachstelle (CVE-2025-68664) im Code der LangChain-Umgebung entdeckt worden. Diese Schwachstelle im Framework zur AI-Entwicklung gefährdet die "Geheimnisse" von KI-Agenten bei deren Entwicklung und im Produktiveinsatz.

Veröffentlicht unter AI, Sicherheit, Software | Verschlagwortet mit , , | Ein Kommentar

OpenAI will Atlas AI-Browser härten – sicher wird das Ding nie

Atlas ist der AI-Browser von OpenAI, der gänzlich neue Möglichkeiten zur Nutzung von KI und Agenten bieten soll. Nun hat OpenAI angekündigt, den Atlas-Browser "weiter härten" zu wollen. Denn AI-Browser sind bezüglich allerlei Sicherheitsproblemen anfällig.

Veröffentlicht unter AI, Sicherheit, Software | Verschlagwortet mit , , | Schreibe einen Kommentar

Scam: Uphold 'Sicherheitsvorfall' über Drittanbieter?

Heute bin ich darüber "informiert" worden, dass es zu einer "Datenpanne" bei einem Drittanbieter gekommen sei, die Nutzer von Uphold betrifft. Uphold ist eine Plattform, die eine Wallet für Kryptogeld bereitstellt. Und diese Nachricht ist Scam. Ich ziehe mal einige … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Airbus migriert kritische Anwendungen in eine souveräne europäische Cloud

Flugzeugbauer Airbus will damit beginnen, seine missions-kritischen Anwendungen in eine souveräne europäische Cloud zu migrieren. Auch bei Airbus gibt es die Erkenntnis, dass halt bestimmte Informationen sensibel sind und unter Kontrolle behalten werden müssen. Die Verlagerung in die Public Cloud … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 35 Kommentare

Progress Kemp LoadMaster Schwachstellen patchen (17. Dez. 2025)

Kurze Vorankündigung für Administratoren, die den Kemp Progress Loadmaster im Einsatz haben. Es gibt wohl Schwachstellen im Produkt, die zeitnah zu patchen sind. Ergänzung 13.1.2026: Schwachstellen nachgetragen.

Veröffentlicht unter Problem, Sicherheit, Software | Verschlagwortet mit , , | 9 Kommentare

Sicherheitsvorfälle: Hack bei Rolladen-Planet, Bio-Zentrale Naturprodukte etc.

Heute noch eine kleine Sammelung zu Sicherheitsvorfällen bei Shops und Webseiten, die mir von Lesern zugetragen wurden. Nach dem Hack von rolladenplanet.de bemerkte ein Leser "Einkäufe auf sein PayPal-Konto". Weiterhin wurden der Shop der Bio-Zentrale Naturprodukte GmbH sowie  das E-Mail-Konto … Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 15 Kommentare

KI-Experiment gescheitert: Automat "verschenkt" Inhalte

Das Wallstreet Journal hat ein Experiment durchgeführt, und einen Automaten im News-Room, bei dem man Getränke und Snacks ziehen konnte, durch einen Bot "Claudius" steuern lassen. Binnen Tagen hat die KI den Inhalt verschenkt, Fisch gekauft und angeboten, Waffen, Pfefferspray, … Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 33 Kommentare

PayPal gibt Daten seiner Nutzer an Werbenetzwerke

Der US-Zahlungsdienst PayPal wird von vielen Kunden für Einkäufe genutzt. Das ist bequem und mit etwas Achtsamkeit auch sicher. Nun hat der WDR aufgedeckt, dass PayPal Daten seiner Kunden rechtswidrig an Werbenetzwerke weiter gibt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

WatchGuard warnt vor Angriffen auf Firebox (CVE-2025-14733)

Firewall-Anbieter WatchGuard schlägt Alarm, da die kritische Firebox-Sicherheitslücke CVE-2025-14733 (CVSS Score 9.3) im WatchGuard Fireware OS iked-Prozess aktiv ausgenutzt wird. Dazu muss man wissen, dass die Sicherheitslücke seit dem 18. Dezember 2025 bekannt ist, aber Updates bereitstehen.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 3 Kommentare

CISCO / BSI warnen vor Angriffen auf AsyncOS 0-day CVE-2025-20393 

Hat jemand auf Cisco AsyncOS basierende Secure Email-Lösungen im Einsatz? Cisco hat Erkenntnisse, dass die 0-day CVE-2025-20393 (CVSS 3.x von 10.0) aktiv angegriffen wird. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Warnung (TLP CLEAR, Warnstufe Gelb) veröffentlicht. … Weiterlesen

Veröffentlicht unter Mail, Problem, Sicherheit | Verschlagwortet mit , , , | Ein Kommentar