Die Landesbehörde für Cybersicherheit in Baden-Württemberg
Warn- und Informationsdienst
Hier veröffentlichen wir Informationen, die für die Cybersicherheit in Baden-Württemberg relevant sind. Diese werden fortlaufend von den Expertinnen und Experten der CSBW zusammengetragen.
206 Ergebnisse
- Meldung
Kritische Schwachstellen in Flowise und Flowise Cloud
Die CSBW warnt vor drei teils kritischen Sicherheitslücken in Flowise und Flowise Cloud. Das Entwickler-Team stellt abgesicherte Versionen zur Verfügung.
- Meldung
Kritische Schwachstelle in WatchGuard Fireware OS
Die CSBW warnt vor einer kritischen Sicherheitslücke in der Software WatchGuard Fireware OS. Das Unternehmen WatchGuard stellt abgesicherte Versionen zur ...
- Meldung
Kritische Sicherheitslücken in Chaos Mesh
Die CSBW warnt vor teils kritischen Schwachstellen in der Open-Source-Plattform Chaos Mesh. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung.
- Meldung
Wurm infiziert hunderte npm-Pakete
Die CSBW warnt vor hunderten mit selbst replizierender Malware infizierten npm-Paketen für node.js. Die IT-Sicherheitsplattform socket.dev stellt eine Liste der ...
- Meldung
Kritische Sicherheitslücke in Fortra GoAnywhere MFT
Die CSBW warnt vor einer kritischen Schwachstelle in der Datentransfer-Software Fortra GoAnywhere MFT. Das Unternehmen Fortra stellt abgesicherte Versionen zur ...
- Meldung
Kritische Sicherheitslücke in Flowise
Die CSBW warnt vor einer kritischen Schwachstelle in der Open-Source-Plattform Flowise. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung.
- Meldung
Zahlreiche npm-Pakete für node.js mit Schadcode infiziert
Die CSBW warnt vor mehreren mit Schadcode infizierten npm-Paketen für node.js. Die Entwickelnden entfernten die maliziösen Versionen der Pakete bereits. ...
- Meldung
Kritische Schwachstelle in Argo CD
Für eine kritische Sicherheitslücke in Argo CD steht ein Update zur Verfügung. Betreibende sollten rasch auf eine sicherere Version aktualisieren.
- Meldung
Kritische Zero-Day-Schwachstelle in Sitecore-Produkten
Die CSBW warnt vor einer kritischen Sicherheitslücke in verschiedenen Software-Produkten von Sitecore. Updates existieren bisher nicht. Das Cyber-Sicherheitsunternehmen Mandiant stellt ...
- Meldung
Zero-Day-Schwachstelle in Chrome von Lazarus ausgenutzt
Das Landesamt für Verfassungsschutz Baden-Württemberg (LfV BW) warnt vor einer Zero-Day-Sicherheitslücke in Google Chrome. Diese werde laut LfV BW von ...
- Meldung
Mehrere Versionen des Build-Systems Nx kompromittiert
Die CSBW warnt vor mehrere kompromittierten Versionen des Build-Systems Nx. Die Entwickelnden entfernten die maliziösen Versionen bereits nach wenigen Stunden. ...
- Meldung
Schwachstelle in PHP-Bibliothek PhpOffice/PhpSpreadsheet
Die CSBW warnt vor einer Sicherheitslücke in der PHP-Bibliothek PhpOffice/PhpSpreadsheet. Das Entwickler-Team stellt abgesicherte Versionen zur Verfügung.
- Meldung
Kritische Sicherheitslücke in FreePBX
Die CSBW warnt vor einer kritischen Schwachstelle in der Open-Source-Software FreePBX. Das Entwickler-Team stellt abgesicherte Versionen zur Verfügung.
- Meldung
Sicherheitslücke in Passwort-Manager Passwordstate
Die CSBW warnt vor einer Schwachstelle im Passwort-Manager Passwordstate von Click Studios. Das Unternehmen stellt eine abgesicherte Version zur Verfügung.
- Meldung
Chinesische Gruppierung greift verschiedene Branchen an
In einem gemeinsamen Sicherheitshinweis weisen deutsche und internationale Behörden auf die Vorgehensweise des Cyber-Akteurs Salt Typhoon hin. Hauptziel ist demnach ...
- Meldung
Schwachstellen in Netscaler ADC und Gateway
Citrix beseitigte drei Sicherheitslücken, darunter eine kritische, in seinen Produkten NetScaler ADC und NetScaler Gateway. Betreiber sollten die zur Verfügung ...
- Meldung
Kritische Sicherheitslücke in egOS
Die CSBW warnt vor einer kritischen Schwachstelle in der Software egOS der Firma Welotec GmbH. Welotec stellt abgesicherte Versionen zur ...
- Meldung
Sicherheitslücken in Tableau Server und Tableau Desktop
Die CSBW warnt vor teils kritischen Schwachstellen in Tableau Server und Tableau Desktop der Firma Salesforce. Salesforce stellt abgesicherte Versionen ...
- Meldung
PDF Editor kommt als Trojaner
Der Name „PDF Editor“ erscheint zunächst harmlos. Dahinter verbirgt sich jedoch ein Trojaner, der großen Schaden in IT-Systemen anrichten kann. ...
- Meldung
Kritische Schwachstelle in Docker Desktop geschlossen
Über eine Sicherheitslücke in Docker Desktop können Angreifende Container- und Image-Aktionen ausführen, für die sie eigentlich nicht berechtigt sind. Betreibende ...