Die Landesbehörde für Cybersicherheit in Baden-Württemberg

Warn- und Informationsdienst

Hier veröffentlichen wir Informationen, die für die Cybersicherheit in Baden-Württemberg relevant sind. Diese werden fortlaufend von den Expertinnen und Experten der CSBW zusammengetragen.

106 Ergebnisse

  • Firmengebäude HP

    - Meldung

    Kritische Schwachstelle geschlossen in OneView

    Hewlett-Packard Enterprise (HPE) schloss eine kritische Sicherheitslücke in seiner Software OneView. Dazu veröffentlichte das Unternehmen ein Security Hotfix.

  • Beispiel für Code

    - Meldung

    Update: Kritische Schwachstelle in React Server Components und Vercel Next.js

    Die CSBW warnt vor einer kritischen Sicherheitslücke in der JavaScript-Bibliothek React Server Components und dem Framework Vercel Next.js. Die Entwickler-Teams ...

  • Hand mit Verbindungslinien, die für ein Netzwerk stehen.

    - Meldung

    Service Center RMM: kritische Schwachstellen geschlossen

    Barracuda schließt drei höchstkritische Sicherheitslücken in Service Center RMM. Nutzenden wird empfohlen, den verfügbaren Hotfix zeitnah einzuspielen.

  • Adobe Logos auf einer roten Fläche

    - Meldung

    Adobe-Patchday schließt kritische Schwachstellen

    Im jüngsten Patchday behebt Adobe mehrere Sicherheitslücken in fünf seiner Produkte. Darunter sind jeweils zwei kritische Lücken in Adobe Experience ...

  • Apache-Logo auf einem Handydisplay

    - Meldung

    Apache HTTP Server mit mehreren Schwachstellen

    In Apache HTTP Server wurden mehrere Sicherheitslücken entdeckt. Der Hersteller stellt ein Update zur Verfügung, das alle Lücken schließt und ...

  • Teil eines Gebäudes mit Microsoft-Schriftzug und Microsoft-Logo

    - Meldung

    Angriffsfläche in Microsoft Visual Studio

    Die CSBW warnt vor einer maliziösen Erweiterung für Microsoft Visual Studio. Das IT-Sicherheitsunternehmen Nextron Systems stellt Kompromittierungsindikatoren (IoC: Indicator of ...

  • Malware Symbol mit Warnsymbol vor Code-Zeilen

    - Meldung

    Hunderte npm-Pakete infiziert

    Ein sich schnell verbreitender Wurm infizierte bereits zahlreiche npm-Pakete. Eine weitere starke Verbreitung droht. Wer npm-Pakete nutzt, sollte rasch Sicherheits- ...

  • Industrieroboter in einer Fertigungshalle

    - Meldung

    ABB Ability Edgenius: Kritische Schwachstelle beseitigt

    ABB schließt eine erhebliche Lücke in Ability Edgenius, die eine Übernahme des Systems ermöglichen könnte. Wer das Produkt einsetzt, sollte ...

  • Landesamt für Verfassungsschutz BW

    - Meldung

    Luft-, Raumfahrt- und Verteidigungsbranche auf Angriffsliste

    Bereits seit Mitte 2024 hat die Cyber-Gruppierung UNC1549 die Luft-, Raumfahrt- und Verteidigungsindustrie im Visier. Ziel ist weiterhin das Ausspähen ...

  • Teil eines Gebäudes mit Microsoft-Schriftzug und Microsoft-Logo

    - Meldung

    Kritische Schwachstelle in GitHub Enterprise Server

    Microsoft beseitigt eine schwerwiegende Lücke im GitHub Enterprise Server, die eine Übernahme des Systems ermöglichen könnte. Betreibende sollten das Produkt ...

  • Symbolbild: SAP-Logo an Firmengebäude

    - Meldung

    Kritische Sicherheitslücken in drei SAP-Produkten

    SAP schließt kritische Schwachstellen in seinen Produkten SQL Anywhere Monitor, NetWeaver AS Java und Solution Manager. Betreibende sollten die verfügbaren ...

  • - Meldung

    SuiteCRM mit kritischer Sicherheitslücke

    Über eine gravierende Schwachstelle in SuiteCRM können Angreifende Schad-Code einschleusen und ausführen. Damit ist eine vollständige Übernahme der betroffenen Systeme ...

  • - Meldung

    Zwei kritische Schwachstellen in CloudLink von Dell

    Zwei Sicherheitslücken in Dell CloudLink ermöglichen, betroffene Geräte zu kompromittieren. Ein Update steht zur Verfügung, das die Lücken beseitigt und ...

  • Grafik zeigt blaue Netzlinien vor einem rotem Kreis

    - Meldung

    Kritische Schwachstelle in Django

    Mit einem Update schließt die Django Software Foundation (DSF) eine kritische Schwachstelle in ihrem Produkt Django. Betreibende der Software sollten ...

  • Cisco Logo

    - Meldung

    Kritische Sicherheitslücken in Cisco Unified CCX

    Zwei erhebliche Schwachstellen in Unified CCX von Cisco ermöglichen Angreifenden umfangreichen Zugriff auf betroffene Systeme. Der Hersteller stellt Updates zur ...

  • Auf Handy wird Nachricht angezeigt E-Mail

    - Meldung

    Neue Malware Airstalk

    Sicherheitsforscher von Palo Alto Networks entdeckten eine neue Malware mit dem Namen Airstalk. Sie nutzt die API von Workspace ONE ...

  • IBM-Logo

    - Meldung

    Sicherheitslücken in IBM Tivoli

    Über zwei Schwachstellen können Angreifende in IBM Tivoli Monitoring eindringen und sich im Verzeichnis-System bewegen. Ein offizieller Patch ist bislang ...

  • Geräterückseite mit eingesteckten Kabeln

    - Meldung

    Schwachstelle in BIND gefährdet hunderttausende DNS-Server

    Das Bundesamt für Sicherheit in der Informationstechnik warnt vor einer Sicherheitslücke in der DNS-Lösung BIND des Internet Systems Consortiums (ISC). ...

  • Teil eines Gebäudes mit Microsoft-Schriftzug und Microsoft-Logo

    - Meldung

    Support-Ende für MS Exchange 2016 und 2019: Zehntausende Server gefährdet

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt eindringlich vor den Gefahren durch das Support-Ende der Versionen 2016 und ...

  • Rückseite eines Serverschranks mit angeschlossenen Geräten

    - Meldung

    Schwachstellen in Omada-Gateways geschlossen

    TP-Link schloss vier Sicherheitslücken in seinen Omada-Gateways. Zwei der Lücken sind als kritisch eingestuft. Daher sollten Betreibende ihre Geräte rasch ...