Die Landesbehörde für Cybersicherheit in Baden-Württemberg
Warn- und Informationsdienst
Hier veröffentlichen wir Informationen, die für die Cybersicherheit in Baden-Württemberg relevant sind. Diese werden fortlaufend von den Expertinnen und Experten der CSBW zusammengetragen.
207 Ergebnisse
- Meldung
N-central mit zwei kritischen Schwachstellen
Die beiden Schwachstellen des Produkts von N-able ermöglichen das Einschleusen und Ausführen von Befehlen. Der Hersteller stellt ein Update zur ...
- Meldung
Kritische Schwachstelle in Modulen von Rockwell ControlLogix
In mehreren Ethernet-Modulen schloss Rockwell eine kritische Sicherheitslücke. Über die Lücke könnten Angreifende einen schwerwiegenden Angriff durchführen. Betreibende sollten die ...
- Meldung
iOS und iPadOS mit Zero-Day-Schwachstelle
Apple schließt eine Zero-Day-Schwachstelle in den Betriebssysteme iOS 18.6.2 und iPadOS 18.6.2. Weitere Produkte sind betroffen. Der Hersteller rät, die ...
- Meldung
Hochentwickelte Linux-Malware
Sicherheitsforscher analysierten bislang unbekannten Schadcode. Dieser greift bis auf Kernel-Ebene ein und zeichnet sich durch besonders wirksame Verschleierungsmechanismen aus. Eine ...
- Meldung
Kritische Sicherheitslücke in Cisco FMC
Cisco veröffentlichte Updates für das Secure Firewall Management Center (FMC). Sie schließen eine Schwachstelle, die eine Systemübernahme ermöglichen könnte. Betreiber ...
- Meldung
FortiSIEM mit kritischer Schwachstelle
Eine kritische Sicherheitslücke wurde in FortiSIEM von Fortinet entdeckt. Patches für die verschiedenen betroffenen Versionen stehen zur Verfügung und sollten ...
- Meldung
Kritische Sicherheitslücken in zwei SAP-Produkten
SAP schließt jeweils eine kritische Schwachstelle in seinen beiden Produkten S/4HANA und Landscape Transformation. Betreibende sollten die verfügbaren Patches rasch ...
- Meldung
Trend Micro Apex One mit kritischen Schwachstellen
Trend Micro schloss in Apex One zwei kritische Sicherheitslücken. Angreifende könnten diese Lücken ausnutzen, um Schadcode einzuschleusen. Der Hersteller stellte ...
- Meldung
Update: Ransomware-Angriffe auf SonicWall Gen 7 Firewalls
Die CSBW warnt vor Ransomware-Angriffen auf SonicWall Gen 7 Firewalls. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) veröffentlichte hierzu ...
- Meldung
Adobe Experience Manager Forms – Kritische Schwachstellen geschlossen
Sicherheitsforscher entdeckten zwei kritische Sicherheitslücken in Adobe Experience Manager (AEM) Forms für JEE. Über eine der Lücken können Angreifende Schadcode ...
- Meldung
Kritische Sicherheitslücken in NVIDIA Triton Inference Server
Die CSBW warnt vor 17 teils kritischen Schwachstellen in NVIDIA Triton Inference Server. NVIDIA stellt abgesicherte Versionen zur Verfügung.
- Meldung
JavaScript-Framework NestJS mit kritischer Schwachstelle
Fehlende Schutzmaßnahmen im JavaScript-Framework NestJS können Angreifenden erlauben, Schad-Code in eine Entwicklermaschine einzuschleusen und dort auszuführen. Ein Update steht zur ...
- Meldung
Kritische Sicherheitslücke im PHP-Framework CodeIgniter4
Die CSBW warnt vor einer kritischen Schwachstelle im Open Source PHP-Framework CodeIgniter4. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung.
- Meldung
Mehrere npm-Pakete von Supply-Chain-Angriff betroffen
Die CSBW warnt vor kompromittierten npm-Paketen, die im Rahmen eines Supply-Chain-Angriffs manipuliert wurden. Das IT-Sicherheitsunternehmen Socket stellt Kompromittierungsindikatoren (Indicators of ...
- Meldung
Sophos-Firewall mit kritischen Schwachstellen
Sophos schloss fünf Sicherheitslücken in der Sophos-Firewall, darunter zwei kritische Lücken. Eine Ausnutzung ist nur unter bestimmten Bedingungen möglich. Betreiber ...
- Meldung
Schwachstellen geschlossen in Instant On Access Points
Hewlett Packard Enterprise schloss zwei Sicherheitslücken in Instant On Access Points, darunter eine kritische Lücke. Ein Update, das beide Schwachstellen ...
- Meldung
Update: Aktiv ausgenutzte Zero-Day-Schwachstellen in Microsoft SharePoint
Die CSBW warnt vor aktiv ausgenutzten Sicherheitslücken in bestimmten Versionen von Microsoft SharePoint Server (on-premises). Microsoft stellt Notfall-Patches und Mitigationsmaßnahmen ...
- Meldung
Schwachstellen im ExpressVPN-Client
Express VPN behob einen Fehler in seinem ExpressVPN-Client für Windows. Nutzende sollten das verfügbare Update zeitnah einspielen.
- Meldung
Update: Teils kritische Sicherheitslücken in Cisco Identity Services Engine
Die CSBW warnt vor vier teils kritischen Schwachstellen in der Software Cisco Identity Services Engine. Cisco stellt Patches zur Verfügung.
- Meldung
Gigabyte-Firmware mit Schwachstellen
In der UEFI-Firmware von Motherboards hat der Hersteller Gigabyte Technology vier Sicherheitslücken beseitigt. Gerätebetreiber sollten die verfügbaren Updates zeitnah einspielen.