Zum Inhalt der Seite gehen



Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um Informationen offenzulegen oder einen Denial of Service zu verursachen.






Siri-Sammelklage: Apple betont erneut Privatsphärenschutz

Nach der Einigung bei einer Sammelklage wegen möglicher Siri-Mitschnitte unterstreicht ein Apple-Statement, wo der Konzern steht.

heise.de/news/Siri-Sammelklage…

#Apple #Datenschutz #iOS #iPhone #Siri #Sprachverarbeitung #Wirtschaft #news




Ein Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.


Ein Angreifer kann mehrere Schwachstellen in GNU Emacs ausnutzen, um beliebigen Programmcode auszuführen oder Sicherheitsvorkehrungen zu umgehen.


Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um einen Denial of Service Angriff durchzuführen, Informationen offenzulegen oder um Sicherheitsmaßnahmen zu umgehen.


Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen im X.Org X Server und in Xming ausnutzen, um vertrauliche Informationen offenzulegen und potenziell einen Denial-of-Service-Zustand auszulösen.


Ein entfernter, anonymer Angreifer kann eine Schwachstellen in verschiedenen http/2 Implementierungen ausnutzen, um einen Denial of Service Angriff durchzuführen.


Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen.





Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um beliebigen Code auszuführen oder einen 'Denial of Service'-Zustand zu verursachen.


Ein entfernter anonymer Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen, vertrauliche Informationen offenzulegen und Daten zu manipulieren.


Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Python ausnutzen, um Dateien zu manipulieren und Sicherheitsmaßnahmen zu umgehen.


Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ghostscript ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen.





Es gibt einen neuen Meilenstein in der europäischen Cybersicherheit: Der Cyber Resilience Act (CRA) ist zum 10. Dezember 2024 offiziell in Kraft getreten. Die Umsetzung bringt weitreichende Änderungen für in der EU tätige Unternehmen mit sich. Doch was bedeutet das konkret für Unternehmen und Anwender gleichermaßen, und wie kann Open Source dabei helfen, den Anforderungen der neuen Realität gerecht zu werden?


Ein lokaler Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen.


Ein lokaler Angreifer kann eine Schwachstelle in FreeType ausnutzen, um einen Denial of Service Angriff durchzuführen.



Ein entfernter, anonymer Angreifer kann eine Schwachstelle in expat ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service Angriff durchzuführen.


Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen und weitere nicht spezifizierte Angriffe zu starten.


Ein entfernter, anonymer Angreifer kann eine Schwachstelle in expat ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service Zustand herbeizuführen.



Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libexpat ausnutzen, um einen Denial of Service Angriff durchzuführen.


Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in expat ausnutzen, um einen Denial of Service Angriff durchzuführen oder potentiell Code zur Ausführung zu bringen.


Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Advanced Cluster Management ausnutzen, um seine Privilegien zu erhöhen.


Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Dateien zu manipulieren.



Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenAFS ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen, einen Denial of Service zu verursachen oder Code auszuführen.


Watchguard will sich als MSP-Partner stärker positionieren. Nach Einführung der ThreatSync+-Lösungsreihe erweitert der IT-Sicherheitsspezialist das MDR-Service-Angebot durch die Übernahme des amerikanischen Unternehmens Actzero.



"Unprecedented" growth: Facebook blocks links to Instagram alternative Pixelfed

Pixelfed is growing rapidly after Meta changed content moderation. It's now noted that Facebook is blocking links to Pixelfed.

heise.de/en/news/Unprecedented…

#Facebook #Instagram #MetaPlatforms #SocialMedia #news