Sicherheitshinweise

Hier finden Sie alle Warnmeldungen und Handlungsempfehlungen der Cybersicherheitsagentur. Meldungen zu den Themen und Angeboten der CSBW finden Sie unter Aktuelles.

110 Ergebnisse

  • Mensch analysiert etwas am Tablet

    - Warnmeldung

    Sicherheitslücken in Monitoring-Software Cacti

    Die CSBW warnt vor Schwachstellen in der Open-Source-Monitoring-Lösung Cacti. Ein Update steht bereit, das die Sicherheitslücken schließt.

  • Grafik_VPN Netzwerk

    - Warnmeldung

    Update: Kritische Schwachstellen in D-LINK-Routern und Firmware

    Das BSI berichtet von kritischen Schwachstellen in Routern von D-LINK. Betroffen sind die Geräte vom Typ DIR-822+, DIR-X4860 und DSL-X1852E ...

  • Logo der Marke VMware by Broadcom

    - Warnmeldung

    Schwachstellen in VMware Workstation Pro/Player und Fusion

    Das Unternehmen Broadcom Inc. schließt mit aktuellen Updates nach eigenen Angaben mehrere Sicherheitslücken in VMware-Produkten. Darunter befindet sich auch eine ...

  • Fahne vor Gebäude des Landesamts für Verfassungsschutz

    - Warnmeldung

    Verfassungsschutz warnt vor neuen Backdoors

    Das Landesamt für Verfassungsschutz Baden-Württemberg berichtet über zwei neue Backdoors, die der russischen Cybergruppierung Turla zugeordnet werden können.

  • Symbolbild mit Piktogrammen zu Man-in-the-Middle-Angriffen

    - Warnmeldung

    MITM-Angriffe gefährden FIDO2-geschützte Sessions

    Die CSBW warnt vor der Kaperung von Token des Web-Standards für Online-Authentifizierung Fast Identity Online 2 (FIDO2) durch Man-in-the-Middle-Attacken (MITM). ...

  • Aruba Networks Logo

    - Warnmeldung

    Sicherheitslücken geschlossen in ArubaOS

    Über mehrere Schwachstellen in ArubaOS können Angreifende beliebigen Programmcode mit Administratorrechten ausführen, einen Denial-of-Service provozieren und vertrauliche Informationen offenlegen.

  • Warnlichter leuchten in verschiedenen Farben und verschiedener Transparenz

    - Warnmeldung

    IBM: Schwachstellen in Security Guardium geschlossen

    Das Unternehmen IBM teilt mit mehrere Schwachstellen in seiner Software Security Guardium geschlossen zu haben. Unter den Schwachstellen befand sich ...

  • Adobe Logos auf einer roten Fläche

    - Warnmeldung

    Adobe Dreamweaver – Schwachstelle durch Update schließen

    Ein Sicherheits-Update zum Adobe Dreamweaver schließt eine Sicherheitslücke. Diese ist als kritisch eingestuft.

  • Smartphone mit F5-Firmenlogo

    - Warnmeldung

    Sicherheitslücken geschlossen in Next Central Manager von F5

    Im BIG-IP Next Central Manager von F5 wurden Schwachstellen entdeckt. Durch sie können Angreifende die vollständige Kontrolle über das Gerät ...

  • Haus mit Citrix-Schriftzug

    - Warnmeldung

    Kritische Sicherheitslücke in Citrix NetScaler ADC und Gateway

    Das Cybersecurity-Unternehmen Bishop Fox warnt vor einer Schwachstelle in den ADC- und Gateway-Komponenten der Software Citrix NetScaler. Nutzenden rät Bishop ...

  • Warnlichter leuchten in verschiedenen Farben und verschiedener Transparenz

    - Warnmeldung

    Zehntausende Tinyproxy-Instanzen weltweit durch Schwachstelle gefährdet

    Die Nachrichtenseite The Hacker News warnt vor einer kritischen Sicherheitslücke in der Software Tinyproxy. Gepatchte Softwarepakete existieren bisher nicht. Auf ...

  • Router steht auf Anrichte

    - Warnmeldung

    Update: Kritische Schwachstellen in Linksys-Routern

    Die CSBW warnt vor Sicherheitslücken in Routern des Hersteller Linksys. Betroffen sind Modelle der Serien E5000, E5600 und EA7500. Patches ...

  • Fahne vor Gebäude des Landesamts für Verfassungsschutz

    - Warnmeldung

    Verfassungsschutz berichtet über iranische Cybergruppierung

    Das Landesamt für Verfassungsschutz Baden-Württemberg berichtet über eine aktuelle Social-Engineering-Kampagne der iranischen Cybergruppierung APT 42.

  • File Transfer Protocol

    - Warnmeldung

    Update: CrushFTP: Datenabfluss durch Schwachstelle

    Kriminelle nutzen eine Schwachstelle in der Dateiübertragungssoftware CrushFTP aus. Dadurch könnten sie die vollständige Kontrolle über einen CrushFTP-Server bekommen. Patches ...

  • Smartphone mit Android Logo

    - Warnmeldung

    Gefahr für Online-Banking mit Android-Geräten

    Der neue Trojaner Brokewell hat vor allem Banking-Apps auf Android-Geräten im Visier, vornehmlich in Deutschland. Ziel sind Geräte mit Android ...

  • Laptop mit Wappen und Schloss-Symbol

    - Warnmeldung

    Update: Palo-Alto-Firewall: Schwachstelle bereits ausgenutzt

    Aufgrund einer Sicherheitslücke in der Firewall von Palo Alto können Angreifende bösartige Programme mit Root-Rechten ausführen. Davor warnt das Bundesamt ...

  • Verschiedene Warnlichter leuchten in Orange, Weiß und Rot vor schwarzem Hintergrund

    - Warnmeldung

    Kritische Schwachstellen in Ivanti Avalanche

    Der Hersteller Ivanti warnt vor zwei kritischen Sicherheitslücken in seiner Mobile-Device-Management-Software (MDM) Avalanche. Ivanti stellt eine gepatchte Version bereit und ...

  • Cisco Logo

    - Warnmeldung

    Cisco Firewall: Schwachstellen ausgenutzt

    Bei der Firewall Cisco ASA nutzten Angreifende Schwachstellen aus. Die Täter griffen bislang gezielt Behörden und Unternehmen der Kritischen Infrastruktur ...

  • Lupe vergrößert Wordpress Plugin

    - Warnmeldung

    Kritische Sicherheitslücke in WordPress-Plugin Forminator

    Eine kritische Schwachstelle im WordPress-Plugin Forminator ermöglicht DoS-Angriffe und unberechtigte Dateizugriffe innerhalb von WordPress-Instanzen. Der Hersteller stellt Updates bereit.

  • Logo Kuberbetes

    - Warnmeldung

    Angriff auf Kubernetes-Cluster über OpenMetadata-Schwachstellen

    Seit Anfang April werden Angriffe auf Kubernetes-Umgebungen beobachtet. Dabei nutzen Angreifende Sicherheitslücken in OpenMetadata aus, um Kryptowährungen zu schürfen. Updates ...