Die Landesbehörde für Cybersicherheit in Baden-Württemberg

Sicherheitshinweise

Hier finden Sie alle Warnmeldungen und Handlungsempfehlungen der Cybersicherheitsagentur. Meldungen zu den Themen und Angeboten der CSBW finden Sie unter Aktuelles.

376 Ergebnisse

  • Grafik zeigt blaue Netzlinien vor einem rotem Kreis

    - Warnmeldung

    Kritische Zero-Day-Schwachstelle in Sitecore-Produkten

    Die CSBW warnt vor einer kritischen Sicherheitslücke in verschiedenen Software-Produkten von Sitecore. Updates existieren bisher nicht. Das Cyber-Sicherheitsunternehmen Mandiant stellt ...

  • Fahne vor Gebäude des Landesamts für Verfassungsschutz

    - Warnmeldung

    Zero-Day-Schwachstelle in Chrome von Lazarus ausgenutzt

    Das Landesamt für Verfassungsschutz Baden-Württemberg (LfV BW) warnt vor einer Zero-Day-Sicherheitslücke in Google Chrome. Diese werde laut LfV BW von ...

  • Beispiel für Code

    - Warnmeldung

    Mehrere Versionen des Build-Systems Nx kompromittiert

    Die CSBW warnt vor mehrere kompromittierten Versionen des Build-Systems Nx. Die Entwickelnden entfernten die maliziösen Versionen bereits nach wenigen Stunden. ...

  • Mit Code beschriftete Glaswand, dahinter steht ein Mensch

    - Warnmeldung

    Schwachstelle in PHP-Bibliothek PhpOffice/PhpSpreadsheet

    Die CSBW warnt vor einer Sicherheitslücke in der PHP-Bibliothek PhpOffice/PhpSpreadsheet. Das Entwickler-Team stellt abgesicherte Versionen zur Verfügung.

  • Abstrakte digitale Wellen

    - Warnmeldung

    Kritische Sicherheitslücke in FreePBX

    Die CSBW warnt vor einer kritischen Schwachstelle in der Open-Source-Software FreePBX. Das Entwickler-Team stellt abgesicherte Versionen zur Verfügung.

  • Person tippt Passwort auf dem Handy ein

    - Warnmeldung

    Sicherheitslücke in Passwort-Manager Passwordstate

    Die CSBW warnt vor einer Schwachstelle im Passwort-Manager Passwordstate von Click Studios. Das Unternehmen stellt eine abgesicherte Version zur Verfügung.

  • Wand im BSI-IT-Lagezentrum mit BSI-Logo

    - Warnmeldung

    Chinesische Gruppierung greift verschiedene Branchen an

    In einem gemeinsamen Sicherheitshinweis weisen deutsche und internationale Behörden auf die Vorgehensweise des Cyber-Akteurs Salt Typhoon hin. Hauptziel ist demnach ...

  • Haus mit Citrix-Schriftzug

    - Warnmeldung

    Schwachstellen in Netscaler ADC und Gateway

    Citrix beseitigte drei Sicherheitslücken, darunter eine kritische, in seinen Produkten NetScaler ADC und NetScaler Gateway. Betreiber sollten die zur Verfügung ...

  • Ampel auf rot

    - Warnmeldung

    Kritische Sicherheitslücke in egOS

    Die CSBW warnt vor einer kritischen Schwachstelle in der Software egOS der Firma Welotec GmbH. Welotec stellt abgesicherte Versionen zur ...

  • Mensch hinter Glas arbeitet an Server-Schrank

    - Warnmeldung

    Sicherheitslücken in Tableau Server und Tableau Desktop

    Die CSBW warnt vor teils kritischen Schwachstellen in Tableau Server und Tableau Desktop der Firma Salesforce. Salesforce stellt abgesicherte Versionen ...

  • Trojanisches Pferd steht in einem Serverraum.

    - Warnmeldung

    PDF Editor kommt als Trojaner

    Der Name „PDF Editor“ erscheint zunächst harmlos. Dahinter verbirgt sich jedoch ein Trojaner, der großen Schaden in IT-Systemen anrichten kann. ...

  • Fahne vor Gebäude des Landesamts für Verfassungsschutz

    - Warnmeldung

    iOS und iPadOS mit Zero-Day-Schwachstelle

    Apple schließt eine Zero-Day-Schwachstelle in den Betriebssysteme iOS 18.6.2 und iPadOS 18.6.2. Weitere Produkte sind betroffen. Der Hersteller rät, die ...

  • Symbolbild: SAP-Logo an Firmengebäude

    - Warnmeldung

    Kritische Sicherheitslücken in zwei SAP-Produkten

    SAP schließt jeweils eine kritische Schwachstelle in seinen beiden Produkten S/4HANA und Landscape Transformation. Betreibende sollten die verfügbaren Patches rasch ...

  • Logo von SonicWall an einer Wand

    - Warnmeldung

    Update: Ransomware-Angriffe auf SonicWall Gen 7 Firewalls

    Die CSBW warnt vor Ransomware-Angriffen auf SonicWall Gen 7 Firewalls. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) veröffentlichte hierzu ...

  • Grafik zeigt blaue Netzlinien vor einem rotem Kreis

    - Warnmeldung

    Kritische Sicherheitslücken in NVIDIA Triton Inference Server

    Die CSBW warnt vor 17 teils kritischen Schwachstellen in NVIDIA Triton Inference Server. NVIDIA stellt abgesicherte Versionen zur Verfügung.

  • Sicherheitslücke digitale Eisenkette mit Schwachstelle

    - Warnmeldung

    Kritische Sicherheitslücke im PHP-Framework CodeIgniter4

    Die CSBW warnt vor einer kritischen Schwachstelle im Open Source PHP-Framework CodeIgniter4. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung.

  • Beispiel für Code

    - Warnmeldung

    Mehrere npm-Pakete von Supply-Chain-Angriff betroffen

    Die CSBW warnt vor kompromittierten npm-Paketen, die im Rahmen eines Supply-Chain-Angriffs manipuliert wurden. Das IT-Sicherheitsunternehmen Socket stellt Kompromittierungsindikatoren (Indicators of ...

  • Firmengebäude HP

    - Warnmeldung

    Schwachstellen geschlossen in Instant On Access Points

    Hewlett Packard Enterprise schloss zwei Sicherheitslücken in Instant On Access Points, darunter eine kritische Lücke. Ein Update, das beide Schwachstellen ...

  • Teil eines Gebäudes mit Microsoft-Schriftzug und Microsoft-Logo

    - Warnmeldung

    Update: Aktiv ausgenutzte Zero-Day-Schwachstellen in Microsoft SharePoint

    Die CSBW warnt vor aktiv ausgenutzten Sicherheitslücken in bestimmten Versionen von Microsoft SharePoint Server (on-premises). Microsoft stellt Notfall-Patches und Mitigationsmaßnahmen ...

  • Grafik_VPN Netzwerk

    - Warnmeldung

    Schwachstellen im ExpressVPN-Client

    Express VPN behob einen Fehler in seinem ExpressVPN-Client für Windows. Nutzende sollten das verfügbare Update zeitnah einspielen.