Firefox - Sicherheit oder Ökosystem? Eine Abwägung

Mozilla kündigt an, Firefox von einem reinen Browser zu einem breiteren Ökosystem von vertrauenswürdiger Software weiterzuentwickeln. Dabei soll Firefox weiterhin der "Anker" bleiben und sich zu einem...

ChatGPT verwirrt Bibliothekare mit fiktiven Buchtiteln

Laut einem Bericht in Scientific American sind Bibliothekare von den Anfragen nach Buchtiteln, die es gar nicht gibt, völlig erschöpft. Schätzungen zufolge stammen etwa 15% aller E-Mail-Referenzanfrag...

Zahlen-Verbot: Wenn die Zensur zur Absurdität wird

Ein Nutzer auf Reddit macht einen Vorschlag, die Zahl "67" zu verbieten, da sie durch einen viralen Meme-Trend bekannt geworden ist. Dies ist ein absurdes Beispiel dafür, wie Zensurversuche von Inhalt...

CSU will Bayernhymne zur Integration einsetzen

Die CSU hat einen ungewöhnlichen Vorschlag zur Integration von Migranten: Das Abspielen der Bayernhymne, der Nationalhymne und des Europaliedes soll kostengünstig und ohne größeren Aufwand die Integra...

Rust-basierte 01flip-Ransomware bedroht Windows und Linux

Eine neue Rust-basierte Ransomware namens 01flip zielt auf Windows- und Linux-Systeme in koordinierten Angriffen auf kritische Infrastruktur ab. Die Malware verbreitet sich über verschiedene Vektoren ...

Kritische RCE-Lücke in Ivanti EPM (CVE-2022-XXXXX)

Eine kritische Sicherheitslücke in Ivanti EPM ermöglicht Remote-Code-Ausführung durch Angreifer. Die Schwachstelle basiert auf einer Cross-Site-Scripting-Schwachstelle (XSS) und kann mit Administrator...

Kritische RCE-Lücke in Apache Tika (CVE-2022-33891)

Eine bereits seit letztem Sommer bekannte Sicherheitslücke in der weit verbreiteten Apache Tika XML-Dokumentextraktions-Bibliothek ist offenbar schwerwiegender als zunächst angenommen. Die Schwachstel...

Kritische RCE-Lücke in React2Shell gefährdet Systeme

Eine kritische Sicherheitslücke in React Server Components ermöglicht Remote-Code-Ausführung. Angreifer können damit bösartigen Code auf betroffenen Systemen ausführen. Die Schwachstelle wird bereits ...

Kritische RCE-Lücke im WordPress-Plugin Sneeit (CVE-2025-6389)

Eine kritische Sicherheitslücke mit Remote-Code-Ausführung (RCE) im WordPress-Plugin Sneeit wird derzeit aktiv ausgenutzt. Die Lücke (CVE-2025-6389) betrifft alle Versionen vor 8.4 und hat einen CVSS-...

Kritische RCE-Lücke in React und Next.js (CVE-2025-55182)

Eine schwerwiegende Sicherheitslücke in React Server Components (RSC) ermöglicht Angreifern die Ausführung von beliebigem Schadcode ohne Authentifizierung. Die als "React2shell" bekannte Schwachstelle...