Die Landesbehörde für Cybersicherheit in Baden-Württemberg
Warn- und Informationsdienst
Hier veröffentlichen wir Informationen, die für die Cybersicherheit in Baden-Württemberg relevant sind. Diese werden fortlaufend von den Expertinnen und Experten der CSBW zusammengetragen.
201 Ergebnisse
- Meldung
Hochentwickelte Linux-Malware
Sicherheitsforscher analysierten bislang unbekannten Schadcode. Dieser greift bis auf Kernel-Ebene ein und zeichnet sich durch besonders wirksame Verschleierungsmechanismen aus. Eine ...
- Meldung
Kritische Sicherheitslücke in Cisco FMC
Cisco veröffentlichte Updates für das Secure Firewall Management Center (FMC). Sie schließen eine Schwachstelle, die eine Systemübernahme ermöglichen könnte. Betreiber ...
- Meldung
FortiSIEM mit kritischer Schwachstelle
Eine kritische Sicherheitslücke wurde in FortiSIEM von Fortinet entdeckt. Patches für die verschiedenen betroffenen Versionen stehen zur Verfügung und sollten ...
- Meldung
Kritische Sicherheitslücken in zwei SAP-Produkten
SAP schließt jeweils eine kritische Schwachstelle in seinen beiden Produkten S/4HANA und Landscape Transformation. Betreibende sollten die verfügbaren Patches rasch ...
- Meldung
Trend Micro Apex One mit kritischen Schwachstellen
Trend Micro schloss in Apex One zwei kritische Sicherheitslücken. Angreifende könnten diese Lücken ausnutzen, um Schadcode einzuschleusen. Der Hersteller stellte ...
- Meldung
Update: Ransomware-Angriffe auf SonicWall Gen 7 Firewalls
Die CSBW warnt vor Ransomware-Angriffen auf SonicWall Gen 7 Firewalls. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) veröffentlichte hierzu ...
- Meldung
Adobe Experience Manager Forms – Kritische Schwachstellen geschlossen
Sicherheitsforscher entdeckten zwei kritische Sicherheitslücken in Adobe Experience Manager (AEM) Forms für JEE. Über eine der Lücken können Angreifende Schadcode ...
- Meldung
Kritische Sicherheitslücken in NVIDIA Triton Inference Server
Die CSBW warnt vor 17 teils kritischen Schwachstellen in NVIDIA Triton Inference Server. NVIDIA stellt abgesicherte Versionen zur Verfügung.
- Meldung
JavaScript-Framework NestJS mit kritischer Schwachstelle
Fehlende Schutzmaßnahmen im JavaScript-Framework NestJS können Angreifenden erlauben, Schad-Code in eine Entwicklermaschine einzuschleusen und dort auszuführen. Ein Update steht zur ...
- Meldung
Kritische Sicherheitslücke im PHP-Framework CodeIgniter4
Die CSBW warnt vor einer kritischen Schwachstelle im Open Source PHP-Framework CodeIgniter4. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung.
- Meldung
Mehrere npm-Pakete von Supply-Chain-Angriff betroffen
Die CSBW warnt vor kompromittierten npm-Paketen, die im Rahmen eines Supply-Chain-Angriffs manipuliert wurden. Das IT-Sicherheitsunternehmen Socket stellt Kompromittierungsindikatoren (Indicators of ...
- Meldung
Sophos-Firewall mit kritischen Schwachstellen
Sophos schloss fünf Sicherheitslücken in der Sophos-Firewall, darunter zwei kritische Lücken. Eine Ausnutzung ist nur unter bestimmten Bedingungen möglich. Betreiber ...
- Meldung
Update: Aktiv ausgenutzte Zero-Day-Schwachstellen in Microsoft SharePoint
Die CSBW warnt vor aktiv ausgenutzten Sicherheitslücken in bestimmten Versionen von Microsoft SharePoint Server (on-premises). Microsoft stellt Notfall-Patches und Mitigationsmaßnahmen ...
- Meldung
Update: Teils kritische Sicherheitslücken in Cisco Identity Services Engine
Die CSBW warnt vor vier teils kritischen Schwachstellen in der Software Cisco Identity Services Engine. Cisco stellt Patches zur Verfügung.
- Meldung
Gigabyte-Firmware mit Schwachstellen
In der UEFI-Firmware von Motherboards hat der Hersteller Gigabyte Technology vier Sicherheitslücken beseitigt. Gerätebetreiber sollten die verfügbaren Updates zeitnah einspielen.
- Meldung
Kritische Sicherheitslücke in Symantec Endpoint Management Suite von Broadcom
Die CSBW warnt vor einer kritischen Schwachstelle in der Software Symantec Endpoint Management Suite. Der Hersteller Broadcom hat die Lücke ...
- Meldung
Schneider Electric DCE mit kritischer Schwachstelle
In der Software EcoStruxure IT Data Center Expert (DCE, zuvor StruxureWare Data Center Expert) beseitigte der Hersteller Schneider Electric eine ...
- Meldung
Update: Kritische Schwachstelle in FortiWeb von Fortinet
Die CSBW warnt vor einer kritischen Sicherheitslücke in der Web Application Firewall FortiWeb von Fortinet. Das Unternehmen Fortinet stellt abgesicherte ...
- Meldung
Sicherheitslücken in Junos OS und weiteren Produkten von Juniper
Die CSBW warnt vor mehreren teils kritischen Schwachstellen im Betriebssystem Junos OS und weiteren Programmen von Juniper Networks. Das Unternehmen ...
- Meldung
Kritische Sicherheitslücke in WAGO Device Sphere
Die CSBW warnt vor einer kritischen Schwachstelle in der Software WAGO Device Sphere. Das Unternehmen WAGO stellt eine abgesicherte Version ...