Die Landesbehörde für Cybersicherheit in Baden-Württemberg

Sicherheitshinweise

Hier finden Sie alle Warnmeldungen und Handlungsempfehlungen der Cybersicherheitsagentur. Meldungen zu den Themen und Angeboten der CSBW finden Sie unter Aktuelles.

212 Ergebnisse

  • Gelbe Warnleuchten

    - Warnmeldung

    Schlupfloch geschlossen in Nvidia Container Toolkit und GPU Operator

    Der Hersteller Nvidia schloss in seinen beiden Produkten Container Toolkit (CTK) und GPU Operator eine kritische Schwachstelle. Kunden sollten die ...

  • Lichtlinien und Sicherheitsschlösser

    - Warnmeldung

    Sicherheitslücke geschlossen in OpenPLC

    Durch eine kritische Schwachstelle in OpenPLC ist theoretisch eine vollständige Kompromittierung der betroffenen Geräte möglich. Ein Update, das die Lücke ...

  • Blaue Netzlinien vor rotem Kreis

    - Warnmeldung

    Sicherheitslücken in FlashArray und FlashBlade geschlossen

    In den Produkten FlashArray und FlashBlade schloss der Hersteller Pure Storage fünf kritische Schwachstellen in der Software Purity. Er empfiehlt ...

  • Mensch telefoniert am Arbeitsplatz

    - Warnmeldung

    Update: Kritische Schwachstellen in SolarWinds Web Help Desk geschlossen

    SolarWinds schloss zwei kritische Schwachstellen in seinem Produkt SolarWinds Web Help Desk. Ein Proof of Concept und IoCs sind verfügbar. ...

  • Aruba Networks Logo

    - Warnmeldung

    Sicherheitslücken in Aruba Access Points geschlossen

    Aruba Networking schloss mehrere kritische Schwachstellen in Aruba Access Points unter AOS-8 und AOS-10. Diese Sicherheitslücken ermöglichen Angreifenden, Schadcode einzuschleusen. ...

  • Mensch klickt auf Ausrufezeichen vor Laptopbildschirm

    - Warnmeldung

    Kritische Sicherheitslücke in Safeguard for Privileged Passwords

    Die CSBW warnt vor einer kritischen Schwachstelle in der Software Safeguard for Privileged Passwords von One Identity. Das Unternehmen stellt ...

  • Verkabelter Router. Hände arbeiten daran. Darüber gelagert sind Netzwerklinien und -punkte. Im Hintergrund sind unscharfe Lichtquellen zu sehen.

    - Warnmeldung

    Kritische Schwachstelle in verschiedenen Zyxel-Geräten geschlossen

    Die Zyxel Communications Corporation schloss eine kritische Sicherheitslücke in mehreren Access-Points und Security-Routern. Betroffene sollten rasch updaten.

  • Mensch arbeitet an Computer und anaylsiert Daten

    - Warnmeldung

    Update: Remote Code Execution in Jenkins möglich

    In der Software Jenkins wurden zwei Sicherheitslücken geschlossen, darunter eine kritische. Durch diese könnten Angreifende bösartige Programme ausführen. Sicherheits-Updates sind ...

  • Gelbe Warnleuchten

    - Warnmeldung

    Kritische Sicherheitslücken in Software WhatsUp Gold

    Die CSBW warnt vor drei Schwachstellen in der Netzwerk-Monitoring-Software WhatsUp Gold von Progress. Das Progress-Entwickler-Team stellt eine abgesicherte Version zur ...

  • Gelbe und rote Lichter mit Kabeln

    - Warnmeldung

    Sicherheitslücken in GPS-Tracking-System Traccar

    Die CSBW warnt vor zwei Schwachstellen im Open-Source-GPS-Tracking-System Traccar. Das Entwickler-Team stellt eine abgesicherte Version bereit.

  • Fahne vor Gebäude des Landesamts für Verfassungsschutz

    - Warnmeldung

    Peach Sandstorm nutzt Azure-Infrastruktur für Cyberspionage

    Die Cybergruppierung Peach Sandstorm, die mit dem Iran in Verbindung gebracht wird, setzt eine neue Schadsoftware ein. Die Gruppierung nutzte ...

  • Lupe vergrößert Wordpress Plugin

    - Warnmeldung

    Kritische Schwachstelle in WordPress-Plug-in WPML behoben

    Die CSBW warnt vor einer kritischen Sicherheitslücke im Plug-in WPML für WordPress. Das Entwickler-Team stellt ein Update bereit.

  • Blaue Netzlinien vor rotem Kreis

    - Warnmeldung

    Kritische Sicherheitslücken in Centreon Web behoben

    Die CSBW warnt vor kritischen Schwachstellen in der Monitoring-Software Centreon Web. Der Hersteller Centreon stellt Updates zur Verfügung.

  • Digitale Eisenkette mit Schwachstelle

    - Warnmeldung

    70 Sicherheitslücken in IBM QRadar SIEM geschlossen

    Das Unternehmen IBM schloss 70 Schwachstellen in seiner Security-Information-and-Event-Management-Software (SIEM) QRadar. Nutzenden rät IBM, QRadar auf eine abgesicherte Version zu ...

  • Gelbe Warnleuchten

    - Warnmeldung

    Moodle von zahlreichen Schwachstellen betroffen

    Moodle hat einige Sicherheitsankündigungen zu seiner gleichnamigen Lernplattform veröffentlicht. Es geht um insgesamt 16 Schwachstellen, darunter eine kritische. Updates sind ...

  • Logo Kuberbetes

    - Warnmeldung

    Azure Kubernetes Service: Angreifende könnten auf sensible Daten zugreifen

    Im Azure Kubernetes Service (AKS) gibt es eine Schwachstelle, über die Angreifende Berechtigungen erweitern und sensible Zugangsdaten auslesen könnten. Der ...

  • Raum mit Serverschränken und Lichtelementen

    - Warnmeldung

    Angriffsfläche in OpenBMC

    Wer OpenBMC zur Server-Überwachung und -Wartung nutzt, sollte rasch patchen, um die entdeckte Schwachstelle zu schließen. Sonst könnten Angreifende die ...

  • Windows Taste auf Tastatur

    - Warnmeldung

    IPv6-Schwachstelle in Windows

    Eine fehlerhafte Implementierung im TCP/IP-Netzwerkprotokoll führt in Windows zu einer Zero-Click-Schwachstelle. Angreifende können diese kritische Lücke leicht und ohne Zutun ...

  • Platine mit Computerchip mit der Aufschrift KI

    - Warnmeldung

    Angreifbare KI-Bibliothek

    In einer millionenfach verbreiteten KI-Programm-Bibliothek entdeckten Forschende eine kritische Sicherheitslücke. Angreifende könnten darüber Schadcode einschleusen und ausführen. Ein Patch ist ...

  • Rote und blaue Punkte verbunden mit Linien auf dunklem Hintergrund mit aufgelegtem Fingerabdruck

    - Warnmeldung

    Kritische Schwachstellen in zwei Ivanti-Produkten

    Betroffen von den Ivanti-Sicherheitslücken sind Virtual Traffic Manager und Connect Secure. Bislang steht nur für das erstgenannte Ivanti-Produkt ein Patch ...