Die Landesbehörde für Cybersicherheit in Baden-Württemberg

Warn- und Informationsdienst

Hier veröffentlichen wir Informationen, die für die Cybersicherheit in Baden-Württemberg relevant sind. Diese werden fortlaufend von den Expertinnen und Experten der CSBW zusammengetragen.

154 Ergebnisse

  • Abstrakte digitale Wellen

    - Meldung

    Kritische Sicherheitslücke in FreePBX

    Die CSBW warnt vor einer kritischen Schwachstelle in der Open-Source-Software FreePBX. Das Entwickler-Team stellt abgesicherte Versionen zur Verfügung.

  • Person tippt Passwort auf dem Handy ein

    - Meldung

    Sicherheitslücke in Passwort-Manager Passwordstate

    Die CSBW warnt vor einer Schwachstelle im Passwort-Manager Passwordstate von Click Studios. Das Unternehmen stellt eine abgesicherte Version zur Verfügung.

  • Wand im BSI-IT-Lagezentrum mit BSI-Logo

    - Meldung

    Chinesische Gruppierung greift verschiedene Branchen an

    In einem gemeinsamen Sicherheitshinweis weisen deutsche und internationale Behörden auf die Vorgehensweise des Cyber-Akteurs Salt Typhoon hin. Hauptziel ist demnach ...

  • Haus mit Citrix-Schriftzug

    - Meldung

    Schwachstellen in Netscaler ADC und Gateway

    Citrix beseitigte drei Sicherheitslücken, darunter eine kritische, in seinen Produkten NetScaler ADC und NetScaler Gateway. Betreiber sollten die zur Verfügung ...

  • Ampel auf rot

    - Meldung

    Kritische Sicherheitslücke in egOS

    Die CSBW warnt vor einer kritischen Schwachstelle in der Software egOS der Firma Welotec GmbH. Welotec stellt abgesicherte Versionen zur ...

  • Mensch hinter Glas arbeitet an Server-Schrank

    - Meldung

    Sicherheitslücken in Tableau Server und Tableau Desktop

    Die CSBW warnt vor teils kritischen Schwachstellen in Tableau Server und Tableau Desktop der Firma Salesforce. Salesforce stellt abgesicherte Versionen ...

  • Trojanisches Pferd steht in einem Serverraum.

    - Meldung

    PDF Editor kommt als Trojaner

    Der Name „PDF Editor“ erscheint zunächst harmlos. Dahinter verbirgt sich jedoch ein Trojaner, der großen Schaden in IT-Systemen anrichten kann. ...

  • Fahne vor Gebäude des Landesamts für Verfassungsschutz

    - Meldung

    iOS und iPadOS mit Zero-Day-Schwachstelle

    Apple schließt eine Zero-Day-Schwachstelle in den Betriebssysteme iOS 18.6.2 und iPadOS 18.6.2. Weitere Produkte sind betroffen. Der Hersteller rät, die ...

  • Symbolbild: SAP-Logo an Firmengebäude

    - Meldung

    Kritische Sicherheitslücken in zwei SAP-Produkten

    SAP schließt jeweils eine kritische Schwachstelle in seinen beiden Produkten S/4HANA und Landscape Transformation. Betreibende sollten die verfügbaren Patches rasch ...

  • Logo von SonicWall an einer Wand

    - Meldung

    Update: Ransomware-Angriffe auf SonicWall Gen 7 Firewalls

    Die CSBW warnt vor Ransomware-Angriffen auf SonicWall Gen 7 Firewalls. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) veröffentlichte hierzu ...

  • Grafik zeigt blaue Netzlinien vor einem rotem Kreis

    - Meldung

    Kritische Sicherheitslücken in NVIDIA Triton Inference Server

    Die CSBW warnt vor 17 teils kritischen Schwachstellen in NVIDIA Triton Inference Server. NVIDIA stellt abgesicherte Versionen zur Verfügung.

  • Sicherheitslücke digitale Eisenkette mit Schwachstelle

    - Meldung

    Kritische Sicherheitslücke im PHP-Framework CodeIgniter4

    Die CSBW warnt vor einer kritischen Schwachstelle im Open Source PHP-Framework CodeIgniter4. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung.

  • Beispiel für Code

    - Meldung

    Mehrere npm-Pakete von Supply-Chain-Angriff betroffen

    Die CSBW warnt vor kompromittierten npm-Paketen, die im Rahmen eines Supply-Chain-Angriffs manipuliert wurden. Das IT-Sicherheitsunternehmen Socket stellt Kompromittierungsindikatoren (Indicators of ...

  • Firmengebäude HP

    - Meldung

    Schwachstellen geschlossen in Instant On Access Points

    Hewlett Packard Enterprise schloss zwei Sicherheitslücken in Instant On Access Points, darunter eine kritische Lücke. Ein Update, das beide Schwachstellen ...

  • Teil eines Gebäudes mit Microsoft-Schriftzug und Microsoft-Logo

    - Meldung

    Update: Aktiv ausgenutzte Zero-Day-Schwachstellen in Microsoft SharePoint

    Die CSBW warnt vor aktiv ausgenutzten Sicherheitslücken in bestimmten Versionen von Microsoft SharePoint Server (on-premises). Microsoft stellt Notfall-Patches und Mitigationsmaßnahmen ...

  • Grafik_VPN Netzwerk

    - Meldung

    Schwachstellen im ExpressVPN-Client

    Express VPN behob einen Fehler in seinem ExpressVPN-Client für Windows. Nutzende sollten das verfügbare Update zeitnah einspielen.

  • Cisco Logo

    - Meldung

    Update: Teils kritische Sicherheitslücken in Cisco Identity Services Engine

    Die CSBW warnt vor vier teils kritischen Schwachstellen in der Software Cisco Identity Services Engine. Cisco stellt Patches zur Verfügung.

  • Lichtlinien und Sicherheitsschlösser

    - Meldung

    Gigabyte-Firmware mit Schwachstellen

    In der UEFI-Firmware von Motherboards hat der Hersteller Gigabyte Technology vier Sicherheitslücken beseitigt. Gerätebetreiber sollten die verfügbaren Updates zeitnah einspielen.

  • Gelbe Warnleuchten

    - Meldung

    Kritische Sicherheitslücke in Symantec Endpoint Management Suite von Broadcom

    Die CSBW warnt vor einer kritischen Schwachstelle in der Software Symantec Endpoint Management Suite. Der Hersteller Broadcom hat die Lücke ...

  • Fortinet-Logo auf Tablet-Bildschirm

    - Meldung

    Update: Kritische Schwachstelle in FortiWeb von Fortinet

    Die CSBW warnt vor einer kritischen Sicherheitslücke in der Web Application Firewall FortiWeb von Fortinet. Das Unternehmen Fortinet stellt abgesicherte ...