Die Landesbehörde für Cybersicherheit in Baden-Württemberg
Warn- und Informationsdienst
Hier veröffentlichen wir Informationen, die für die Cybersicherheit in Baden-Württemberg relevant sind. Diese werden fortlaufend von den Expertinnen und Experten der CSBW zusammengetragen.
201 Ergebnisse
- Meldung
RCE-Angriff auf Erlang/OTP SSH-Hosts möglich
Eine kritische Sicherheitslücke im Erlang/OTP SSH-Server erlaubt Angreifenden die Ausführung von Schad-Code auf dem System. Patches stehen zur Verfügung, die ...
- Meldung
Kritische Sicherheitslücke in Apache Roller
Die CSBW warnt vor einer kritischen Schwachstelle in der Server-Software Apache Roller. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung.
- Meldung
Perl-Schwachstelle ermöglicht DoS und Code-Ausführung
Eine Sicherheitslücke in der weit verbreiteten Programmiersprache Perl gibt Angreifenden die Möglichkeit, Perl-Systeme abstürzen zu lassen oder einen RCE-Angriff auszuführen. ...
- Meldung
Mehrere Schwachstellen in MediaWiki
In MediaWiki sind mehrere, teils kritische Sicherheitslücken in Erweiterungen und Komponenten verborgen. Patches stehen zur Verfügung, die das Problem beheben ...
- Meldung
Kompromittierte Firewalls aufgrund älterer Sicherheitslücken in FortiOS
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor Kompromittierungen über drei ältere Schwachstellen im Betriebssystem FortiOS der Firewall-Produktserie ...
- Meldung
Kritische Sicherheitslücken in VMware Tanzu Greenplum
Die CSBW warnt vor mehreren Schwachstellen in der Plattform VMware Tanzu Greenplum. Das Unternehmen Broadcom stellt abgesicherte Versionen zur Verfügung.
- Meldung
Mehrere Schwachstellen in Dell PowerScale OneFS
Die CSBW warnt vor mehreren Sicherheitslücken im Betriebssystem PowerScale OneFS der Data-Storage-Lösung PowerScale von Dell. Dell stellt Updates zur Verfügung.
- Meldung
Mehrere Sicherheitslücken in Junos Space
Die CSBW warnt vor mehreren Schwachstellen in der Software-Plattform Junos Space von Juniper Networks. Das Unternehmen stellt eine abgesicherte Version ...
- Meldung
Update: Kritische Sicherheitslücke in Ivanti Connect Secure ausgenutzt
Der Verfassungsschutz des Landes Baden-Württemberg (LfV BW) und das Bundesamt für Sicherheit in der Informationstechnik warnen vor der Ausnutzung einer ...
- Meldung
Sicherheitslücke in GravityZone von Bitdefender
In der GravityZone Console von Bitdefender gibt es eine kritische Schwachstelle. Der Hersteller stellt eine Version zur Verfügung, die den ...
- Meldung
Kritische Sicherheitslücke in Apache-Parquet-Java-Bibliothek
Die CSBW warnt vor einer kritischen Schwachstelle in der Apache-Parquet-Java-Bibliothek. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung.
- Meldung
Schwachstellen ermöglichen Cluster-Übernahme in Kubernetes
Im Ingress NGINX Controller für Kubernetes gibt es mehrere Sicherheitslücken, über die Angreifende ganze Cluster übernehmen können. Patches sind verfügbar, ...
- Meldung
Kritische Schwachstelle in Next.js
Die CSBW warnt vor einer kritischen Sicherheitslücke im Javascript-Framework Next.js. Das Entwickler-Team stellt abgesicherte Versionen und Mitigationsmaßnahmen bereit.
- Meldung
Kritische Sicherheitslücke in kcp
Die CSBW warnt vor einer kritischen Schwachstelle im Control-Plane-Tool kcp. Das Entwickler-Team stellt Fixes zur Verfügung.
- Meldung
Kritische Schwachstelle in WordPress-Plugin WP Ghost
Die CSBW warnt vor einer kritischen Schwachstelle im WordPress-Plugin WP Ghost. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung.
- Meldung
Kritische Sicherheitslücke im ArcGIS Enterprise Portal
Die CSBW warnt vor einer kritischen Schwachstelle im ArcGIS Enterprise Portal von ESRI. Das Unternehmen stellt ein Update zur Verfügung.
- Meldung
Kritische Sicherheitslücke in Synology Replication Service
Die CSBW warnt vor einer kritischen Schwachstelle in der Software Synology Replication Service von Synology. Das Unternehmen stellt abgesicherte Versionen ...
- Meldung
Globale Spionage-Kampagne aufgedeckt
Eine weltweite Cyberspionage-Kampagne zielt auf Regierungen, Nicht-Regierungs-Organisationen und Denkfabriken ab. Davor warnen sowohl Bundes- als auch Landesverfassungsschutz. Kompromittierungsindikatoren sind verfügbar.
- Meldung
Veeam Backup & Replication mit Lücke für RCE-Angriff
In der Backup-Software "Backup & Replication" von Veeam klafft eine erhebliche Sicherheitslücke. Betreibern rät der Hersteller, das Produkt schnellstmöglich auf ...
- Meldung
Kritische Schwachstelle in drei Synology-Produkten gepatcht
Gleich drei Synology-Produkte sind von einer kritischen Sicherheitslücke betroffen, für die jetzt ein Patch zur Verfügung steht. Betreiber sollten diese ...