Cyber Resilience Act: BSI veröffentlicht 1.0 der TR-03183
Die „Allgemeinen Anforderungen“ sollen Orientierung für Hersteller vernetzter Produkte schaffen. Auf Anfrage erhalten Unternehmen weitere Handreichungen.
This tag doesn't have a description yet.
Are you on Mastodon or another Fediverse app? Follow #it from there and new public posts arrive in your timeline. No vutuv account needed.
@it@tags.vutuv.de
191 posts
Cyber Resilience Act: BSI veröffentlicht 1.0 der TR-03183
Die „Allgemeinen Anforderungen“ sollen Orientierung für Hersteller vernetzter Produkte schaffen. Auf Anfrage erhalten Unternehmen weitere Handreichungen.
Ivanti EPM: Update stopft drei hochriskante Sicherheitslecks
Im Endpoint Manager von Ivanti können Angreifer an drei Schwachstellen ansetzen und dabei etwa Zugangsdaten abgreifen.
Claude: Nutzer äußern wegen des neuen Wasserzeichens Kritik an Anthropic
Einige Claude-Nutzer sind verärgert. Sie fürchten, dass ihre KI-Nutzung zeitnah leichter auffliegen kann. Aber auch diese Kritik bekommt Gegenstimmen.
LiteLLM-Angriff: Mehr als 2500 Unternehmen betroffen
IT-Forscher haben Zugriff auf die abgeflossenen Daten von tausenden Firmen beim LiteLLM-Supply-Chain-Angriff aus dem März erhalten.
Palo Alto Networks: Zahlreiche Sicherheitslücken in Prisma Browser geschlossen
Es sind wichtige Sicherheitsupdates für Palo Alto Networks Unternehmensbrowser Prisma und die VPN-Lösung GlobalProtect App erschienen.
Zoom: Zero-Klick-Lücke ermöglicht Codeschmuggel
In Zoom haben IT-Forscher Zero-Klick-Lücken entdeckt, durch die Konferenzteilnehmer anderen beliebigen Code unterjubeln können.
heise+ | Online-Glücksspiel: Spielverluste zurückfordern – worauf es vor Gericht ankommt
Wer Geld beim Online-Glücksspiel verliert, kann seine Einsätze zurückfordern. Aber nicht immer hat das vor Gericht Erfolg.
VMware vCenter: Angreifer nisten sich durch Path-Traversal-Lücke ein
Eine Ende Juli bekannt gewordene Path-Traversal-Lücke in VMware vCenter Syslog Server dient Angreifern zum Einbrechen und Einnisten.
Bahn weitet Bodycam-Einsatz aus, testweise auch Tonaufnahmen
Laut DB nehmen Übergriffe auf ihre Beschäftigten zu. Zugpersonal wurde bereits mit Bodycams ausgestattet. Nun sollen auch Mitarbeiter an Bahnhöfen folgen.
heise+ | Grist-Workshop: mit Formeln, Widgets und Dashboards zur Datenbank
In dieser Folge der Anleitungsserie zur Low-Code-Datenbank Grist erweitern Sie die Vereinsverwaltung um Berechnungen und praktische Dashboards.
heise+ | MeshCore: Das Chatnetzwerk für den Katastrophenfall mit LoRa-Funktechnik
Die Telekommunikationsnetze sind fragil. MeshCore bietet mithilfe der LoRa-Funktechnik einen netzunabhängigen Textnachrichtenkanal – so legen Sie los.
heise+ | KI und Security: Projekte wider die Vulnocalypse
Initiativen, die gegen eine KI-induzierte Flut an Bugs und Patches helfen sollen, sprießen allerorten; ein Überblick.
WhatsApp-Benutzername: Das sind die Vor- und Nachteile
Wie schützt ein WhatsApp-Benutzername vor Betrug – und welche Daten gibt man preis? Verbraucherschützer bewerten den Status quo beim Meta-Messenger.
Phishing-Wellen: Cyberangriffe auf IT-Dienstleister für Hotels
Nach einem Sicherheitsvorfall bei einem österreichischen IT-Dienstleister sehen sich Hotels mit gezielten Phishing-Angriffen auf ihre Gäste konfrontiert.
#heiseshow: KI-Wasserzeichen, Kinderärzte vs. Social Media, E-Auto-Förderung
In der #heiseshow: Anthropic kennzeichnet KI-Texte, Kinderärzte fordern Social-Media-Schutz und die Debatte über E-Auto-Prämien geht weiter.
Mistrals große Wette auf Europas KI-Infrastruktur
Um im Wettbewerb mit großen KI-Anbietern zu bestehen, wandelt sich das europäische KI-Labor Mistral zunehmend vom Modellentwickler zum KI-Infrastrukturanbieter.
Verschlüsselter KI-„Denkprozess“ gehackt: Schwache Modelle verraten Geheimnisse
Über eine Sicherheitslücke lassen sich Abwägungsprotokolle von KI-Top-Systemen wie GPT-5 im Klartext auslesen – mithilfe kleinerer Modelle desselben Anbieters.
Geheimdienst-Reform: Mehr Befugnisse für BND und Verfassungsschutz
BND und Verfassungsschutz sollen künftig mehr Befugnisse erhalten, um aktiv Gefahren abzuwehren. Es ist ein Bruch mit Grundsatzprinzipien.
Der Security-Ko-Prozessor in vielen CPUs ist unsicher
Das Trusted Platform Module ist das wichtigste Glied in der Vertrauenskette von PCs. Ausgerechnet dieses TPM ist angreifbar.
The single-key shortcuts pause while you type, and are off on phones and tablets.