Die Landesbehörde für Cybersicherheit in Baden-Württemberg
Warn- und Informationsdienst
Hier veröffentlichen wir Informationen, die für die Cybersicherheit in Baden-Württemberg relevant sind. Diese werden fortlaufend von den Expertinnen und Experten der CSBW zusammengetragen.
116 Ergebnisse
- Meldung
Kritische Sicherheitslücke in Fortra GoAnywhere MFT
Die CSBW warnt vor einer kritischen Schwachstelle in der Datentransfer-Software Fortra GoAnywhere MFT. Das Unternehmen Fortra stellt abgesicherte Versionen zur ...
- Meldung
Kritische Sicherheitslücke in Flowise
Die CSBW warnt vor einer kritischen Schwachstelle in der Open-Source-Plattform Flowise. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung.
- Meldung
Zahlreiche npm-Pakete für node.js mit Schadcode infiziert
Die CSBW warnt vor mehreren mit Schadcode infizierten npm-Paketen für node.js. Die Entwickelnden entfernten die maliziösen Versionen der Pakete bereits. ...
- Meldung
Kritische Zero-Day-Schwachstelle in Sitecore-Produkten
Die CSBW warnt vor einer kritischen Sicherheitslücke in verschiedenen Software-Produkten von Sitecore. Updates existieren bisher nicht. Das Cyber-Sicherheitsunternehmen Mandiant stellt ...
- Meldung
Zero-Day-Schwachstelle in Chrome von Lazarus ausgenutzt
Das Landesamt für Verfassungsschutz Baden-Württemberg (LfV BW) warnt vor einer Zero-Day-Sicherheitslücke in Google Chrome. Diese werde laut LfV BW von ...
- Meldung
Mehrere Versionen des Build-Systems Nx kompromittiert
Die CSBW warnt vor mehrere kompromittierten Versionen des Build-Systems Nx. Die Entwickelnden entfernten die maliziösen Versionen bereits nach wenigen Stunden. ...
- Meldung
Schwachstelle in PHP-Bibliothek PhpOffice/PhpSpreadsheet
Die CSBW warnt vor einer Sicherheitslücke in der PHP-Bibliothek PhpOffice/PhpSpreadsheet. Das Entwickler-Team stellt abgesicherte Versionen zur Verfügung.
- Meldung
Kritische Sicherheitslücke in FreePBX
Die CSBW warnt vor einer kritischen Schwachstelle in der Open-Source-Software FreePBX. Das Entwickler-Team stellt abgesicherte Versionen zur Verfügung.
- Meldung
Sicherheitslücke in Passwort-Manager Passwordstate
Die CSBW warnt vor einer Schwachstelle im Passwort-Manager Passwordstate von Click Studios. Das Unternehmen stellt eine abgesicherte Version zur Verfügung.
- Meldung
Kritische Sicherheitslücke in egOS
Die CSBW warnt vor einer kritischen Schwachstelle in der Software egOS der Firma Welotec GmbH. Welotec stellt abgesicherte Versionen zur ...
- Meldung
Sicherheitslücken in Tableau Server und Tableau Desktop
Die CSBW warnt vor teils kritischen Schwachstellen in Tableau Server und Tableau Desktop der Firma Salesforce. Salesforce stellt abgesicherte Versionen ...
- Meldung
Update: Ransomware-Angriffe auf SonicWall Gen 7 Firewalls
Die CSBW warnt vor Ransomware-Angriffen auf SonicWall Gen 7 Firewalls. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) veröffentlichte hierzu ...
- Meldung
Kritische Sicherheitslücken in NVIDIA Triton Inference Server
Die CSBW warnt vor 17 teils kritischen Schwachstellen in NVIDIA Triton Inference Server. NVIDIA stellt abgesicherte Versionen zur Verfügung.
- Meldung
Kritische Sicherheitslücke im PHP-Framework CodeIgniter4
Die CSBW warnt vor einer kritischen Schwachstelle im Open Source PHP-Framework CodeIgniter4. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung.
- Meldung
Mehrere npm-Pakete von Supply-Chain-Angriff betroffen
Die CSBW warnt vor kompromittierten npm-Paketen, die im Rahmen eines Supply-Chain-Angriffs manipuliert wurden. Das IT-Sicherheitsunternehmen Socket stellt Kompromittierungsindikatoren (Indicators of ...
- Meldung
Update: Aktiv ausgenutzte Zero-Day-Schwachstellen in Microsoft SharePoint
Die CSBW warnt vor aktiv ausgenutzten Sicherheitslücken in bestimmten Versionen von Microsoft SharePoint Server (on-premises). Microsoft stellt Notfall-Patches und Mitigationsmaßnahmen ...
- Meldung
Update: Teils kritische Sicherheitslücken in Cisco Identity Services Engine
Die CSBW warnt vor vier teils kritischen Schwachstellen in der Software Cisco Identity Services Engine. Cisco stellt Patches zur Verfügung.
- Meldung
Kritische Sicherheitslücke in Symantec Endpoint Management Suite von Broadcom
Die CSBW warnt vor einer kritischen Schwachstelle in der Software Symantec Endpoint Management Suite. Der Hersteller Broadcom hat die Lücke ...
- Meldung
Update: Kritische Schwachstelle in FortiWeb von Fortinet
Die CSBW warnt vor einer kritischen Sicherheitslücke in der Web Application Firewall FortiWeb von Fortinet. Das Unternehmen Fortinet stellt abgesicherte ...
- Meldung
Sicherheitslücken in Junos OS und weiteren Produkten von Juniper
Die CSBW warnt vor mehreren teils kritischen Schwachstellen im Betriebssystem Junos OS und weiteren Programmen von Juniper Networks. Das Unternehmen ...