Die Landesbehörde für Cybersicherheit in Baden-Württemberg

Warn- und Informationsdienst

Hier veröffentlichen wir Informationen, die für die Cybersicherheit in Baden-Württemberg relevant sind. Diese werden fortlaufend von den Expertinnen und Experten der CSBW zusammengetragen.

206 Ergebnisse

  • Lagezentrum mit mehreren großen Monitoren

    - Meldung

    N-central mit zwei kritischen Schwachstellen

    Die beiden Schwachstellen des Produkts von N-able ermöglichen das Einschleusen und Ausführen von Befehlen. Der Hersteller stellt ein Update zur ...

  • Industrieroboter in einer Fertigungshalle

    - Meldung

    Kritische Schwachstelle in Modulen von Rockwell ControlLogix

    In mehreren Ethernet-Modulen schloss Rockwell eine kritische Sicherheitslücke. Über die Lücke könnten Angreifende einen schwerwiegenden Angriff durchführen. Betreibende sollten die ...

  • Fahne vor Gebäude des Landesamts für Verfassungsschutz

    - Meldung

    iOS und iPadOS mit Zero-Day-Schwachstelle

    Apple schließt eine Zero-Day-Schwachstelle in den Betriebssysteme iOS 18.6.2 und iPadOS 18.6.2. Weitere Produkte sind betroffen. Der Hersteller rät, die ...

  • Landesamt für Verfassungsschutz BW

    - Meldung

    Hochentwickelte Linux-Malware

    Sicherheitsforscher analysierten bislang unbekannten Schadcode. Dieser greift bis auf Kernel-Ebene ein und zeichnet sich durch besonders wirksame Verschleierungsmechanismen aus. Eine ...

  • Cisco Logo

    - Meldung

    Kritische Sicherheitslücke in Cisco FMC

    Cisco veröffentlichte Updates für das Secure Firewall Management Center (FMC). Sie schließen eine Schwachstelle, die eine Systemübernahme ermöglichen könnte. Betreiber ...

  • Fortinet-Logo auf Tablet-Bildschirm

    - Meldung

    FortiSIEM mit kritischer Schwachstelle

    Eine kritische Sicherheitslücke wurde in FortiSIEM von Fortinet entdeckt. Patches für die verschiedenen betroffenen Versionen stehen zur Verfügung und sollten ...

  • Symbolbild: SAP-Logo an Firmengebäude

    - Meldung

    Kritische Sicherheitslücken in zwei SAP-Produkten

    SAP schließt jeweils eine kritische Schwachstelle in seinen beiden Produkten S/4HANA und Landscape Transformation. Betreibende sollten die verfügbaren Patches rasch ...

  • Lichtlinien und Sicherheitsschlösser

    - Meldung

    Trend Micro Apex One mit kritischen Schwachstellen

    Trend Micro schloss in Apex One zwei kritische Sicherheitslücken. Angreifende könnten diese Lücken ausnutzen, um Schadcode einzuschleusen. Der Hersteller stellte ...

  • Logo von SonicWall an einer Wand

    - Meldung

    Update: Ransomware-Angriffe auf SonicWall Gen 7 Firewalls

    Die CSBW warnt vor Ransomware-Angriffen auf SonicWall Gen 7 Firewalls. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) veröffentlichte hierzu ...

  • Adobe Logos auf einer roten Fläche

    - Meldung

    Adobe Experience Manager Forms – Kritische Schwachstellen geschlossen

    Sicherheitsforscher entdeckten zwei kritische Sicherheitslücken in Adobe Experience Manager (AEM) Forms für JEE. Über eine der Lücken können Angreifende Schadcode ...

  • Grafik zeigt blaue Netzlinien vor einem rotem Kreis

    - Meldung

    Kritische Sicherheitslücken in NVIDIA Triton Inference Server

    Die CSBW warnt vor 17 teils kritischen Schwachstellen in NVIDIA Triton Inference Server. NVIDIA stellt abgesicherte Versionen zur Verfügung.

  • Beispiel für Code

    - Meldung

    JavaScript-Framework NestJS mit kritischer Schwachstelle

    Fehlende Schutzmaßnahmen im JavaScript-Framework NestJS können Angreifenden erlauben, Schad-Code in eine Entwicklermaschine einzuschleusen und dort auszuführen. Ein Update steht zur ...

  • Sicherheitslücke digitale Eisenkette mit Schwachstelle

    - Meldung

    Kritische Sicherheitslücke im PHP-Framework CodeIgniter4

    Die CSBW warnt vor einer kritischen Schwachstelle im Open Source PHP-Framework CodeIgniter4. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung.

  • Beispiel für Code

    - Meldung

    Mehrere npm-Pakete von Supply-Chain-Angriff betroffen

    Die CSBW warnt vor kompromittierten npm-Paketen, die im Rahmen eines Supply-Chain-Angriffs manipuliert wurden. Das IT-Sicherheitsunternehmen Socket stellt Kompromittierungsindikatoren (Indicators of ...

  • Sophos-Logo an einer Wand, im Hintergrund Architektur

    - Meldung

    Sophos-Firewall mit kritischen Schwachstellen

    Sophos schloss fünf Sicherheitslücken in der Sophos-Firewall, darunter zwei kritische Lücken. Eine Ausnutzung ist nur unter bestimmten Bedingungen möglich. Betreiber ...

  • Firmengebäude HP

    - Meldung

    Schwachstellen geschlossen in Instant On Access Points

    Hewlett Packard Enterprise schloss zwei Sicherheitslücken in Instant On Access Points, darunter eine kritische Lücke. Ein Update, das beide Schwachstellen ...

  • Teil eines Gebäudes mit Microsoft-Schriftzug und Microsoft-Logo

    - Meldung

    Update: Aktiv ausgenutzte Zero-Day-Schwachstellen in Microsoft SharePoint

    Die CSBW warnt vor aktiv ausgenutzten Sicherheitslücken in bestimmten Versionen von Microsoft SharePoint Server (on-premises). Microsoft stellt Notfall-Patches und Mitigationsmaßnahmen ...

  • Grafik_VPN Netzwerk

    - Meldung

    Schwachstellen im ExpressVPN-Client

    Express VPN behob einen Fehler in seinem ExpressVPN-Client für Windows. Nutzende sollten das verfügbare Update zeitnah einspielen.

  • Cisco Logo

    - Meldung

    Update: Teils kritische Sicherheitslücken in Cisco Identity Services Engine

    Die CSBW warnt vor vier teils kritischen Schwachstellen in der Software Cisco Identity Services Engine. Cisco stellt Patches zur Verfügung.

  • Lichtlinien und Sicherheitsschlösser

    - Meldung

    Gigabyte-Firmware mit Schwachstellen

    In der UEFI-Firmware von Motherboards hat der Hersteller Gigabyte Technology vier Sicherheitslücken beseitigt. Gerätebetreiber sollten die verfügbaren Updates zeitnah einspielen.