Die Landesbehörde für Cybersicherheit in Baden-Württemberg

Warn- und Informationsdienst

Hier veröffentlichen wir Informationen, die für die Cybersicherheit in Baden-Württemberg relevant sind. Diese werden fortlaufend von den Expertinnen und Experten der CSBW zusammengetragen.

157 Ergebnisse

  • Logo der Software WordPress

    - Meldung

    Kritische Sicherheitslücke im WordPress-Plugin TI WooCommerce Wishlist

    Die CSBW warnt vor einer kritischen Schwachstelle im WordPress-Plugin TI WooCommerce Wishlist. Ein Patch steht bislang nicht zur Verfügung. Nutzende ...

  • Abstrakte digitale Wellen

    - Meldung

    Kritische Sicherheitslücken in vBulletin Connect

    Die CSBW warnt vor zwei kritischen Schwachstellen in der Software vBulletin Connect. Bislang stehen keine Patches oder abgesicherte Versionen zur ...

  • Sicherheitslücke digitale Eisenkette mit Schwachstelle

    - Meldung

    Kritische Sicherheitslücken in Versa Concerto

    Die CSBW warnt vor mehreren teils kritischen Schwachstellen in der Software-Plattform Versa Concerto. Der Hersteller Versa Networks stellt eine abgesicherte ...

  • Beispiel für Code

    - Meldung

    Kritische Sicherheitslücke in Node.js-Bibliothek samlify

    Die CSBW warnt vor einer kritischen Schwachstelle in der Single-Sign-On-Bibliothek samlify. Die Entwickler stellen eine abgesicherte Version zur Verfügung.

  • Symbolbild von einer Kamera

    - Meldung

    Cyber-Angriffswelle durch russische Gruppierung

    Internationale Behörden warnen vor einer Cyber-Kampagne gegen westliche Transport- und Technologieunternehmen. Darunter sind auch deutsche Firmen. Die Behörden sprechen Empfehlungen ...

  • Laptop steht auf Schreibtisch, zwei Hände tippen

    - Meldung

    Bumblebee-Trojaner in RVTools

    Sicherheitsforscher fanden den Trojaner Bumblebee in RVTools. Damit können sich Angreifende Zugang zu den Systemen verschaffen, um später weitere Schad-Software ...

  • Hand gibt auf Laptop Passwort ein

    - Meldung

    Manipulierte KeePass-Version im Umlauf

    Eine mit Malware infizierte Version des verbreiteten Passwort-Managers KeePass ist im Umlauf. Angreifende können damit nicht nur die Zugangsdaten auslesen, ...

  • Fortinet-Logo auf Tablet-Bildschirm

    - Meldung

    Kritische Schwachstellen in Fortinet-Produkten

    Gleich mehrere Fortinet-Produkte sind betroffen von zwei kritischen Schwachstellen. Updates stehen zur Verfügung, die die Lücken schließen. Betreibende sollten rasch ...

  • Beispiel für Code

    - Meldung

    rand-user-agent-Paket auf npm mit Trojaner infiziert

    Die CSBW warnt vor einem Remote-Access-Trojaner (RAT) in nicht autorisierten Updates des beliebten nodejs-Pakets rand-user-agent auf npm. Die betroffenen Versionen ...

  • Cisco Logo

    - Meldung

    Schwachstellen in Cisco Wireless Controller Series und Cisco IOS XE

    Die CSBW warnt vor mehreren Sicherheitslücken in Cisco Catalyst 9800 Wireless Controller Series und dem Betriebssystem Cisco IOS XE. Das ...

  • Symbolbild von einer Kamera

    - Meldung

    Schwachstellen in Produkten von Ubiquiti Networks

    Die CSBW warnt vor zwei Sicherheitslücken in UniFi Protect Cameras und UniFi Protect Application von Ubiquiti Networks. Das Unternehmen stellt ...

  • Ausrufezeichen schwebt über PC an dem Hände tippen

    - Meldung

    Sicherheitslücken in Software von Kunbus

    Die CSBW warnt vor mehreren teils kritischen Schwachstellen in der Webanwendung PiCtory und dem Betriebssystem Revolution Pi OS des Unternehmens ...

  • Beispiel für Code

    - Meldung

    Kritische Sicherheitslücke in PHP-Datenbankbibliothek ADOdb

    Die CSBW warnt vor einer kritischen Schwachstelle in der PHP-Datenbankbibliothek ADOdb. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung.

  • Symbolbild von einer Kamera

    - Meldung

    Heap-Overflow möglich in FastCGI-Bibliothek

    Eine kritische Schwachstelle in der FastCGI-Bibliothek ermöglicht es, Speicherstrukturen auf dem betroffenen Gerät zu manipulieren und sogar einen RCE-Angriff auszuführen. ...

  • Beispiel für Code

    - Meldung

    Schwachstelle in Python-Bibliothek h11

    Eine kritische Schwachstelle in der Bibliothek h11, die in Python geschrieben ist, ermöglicht in Kombination mit unglücklichen Reverse-Proxy-Einstellungen ein sogenanntes ...

  • Frau spricht vor Gruppe

    - Meldung

    Moodle-Schwachstelle

    Eine Sicherheitslücke in der Lernplattform Moodle ermöglicht den Zugriff auf sensible Daten. Ein Patch steht bislang nicht zur Verfügung, sodass ...

  • Symbolbild: SAP-Logo an Firmengebäude

    - Meldung

    Kritische Schwachstelle in SAP NetWeaver

    Im SAP-Produkt NetWeaver Visual Composer wurde eine kritische Schwachstelle festgestellt. Ein Patch ist verfügbar, den Betreiber rasch einspielen sollten. Betroffen ...

  • Ein Fisch aus Papier mit Passwort

    - Meldung

    Spear-Phishing-Versuche

    Die CSBW registrierte in jüngerer Vergangenheit vermehrt Fälle von Spear-Phishing. Im Vergleich zu einem Phishing-Versuch, bei dem Angreifende beliebige Personen ...

  • Symbolbild: One UI auf Smartphone-Screen

    - Meldung

    Zwischenablage von One UI unverschlüsselt

    Der Inhalt der Zwischenablage von One UI ist unverschlüsselt. Dies kann dann ein Problem sein, wenn ein Gerät in die ...

  • Apache-Logo auf einem Handydisplay

    - Meldung

    Kritische Sicherheitslücke in Apache Roller

    Die CSBW warnt vor einer kritischen Schwachstelle in der Server-Software Apache Roller. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung.