Die Landesbehörde für Cybersicherheit in Baden-Württemberg

Sicherheitshinweise

Hier finden Sie alle Warnmeldungen und Handlungsempfehlungen der Cybersicherheitsagentur. Meldungen zu den Themen und Angeboten der CSBW finden Sie unter Aktuelles.

367 Ergebnisse

  • Sicherheitslücke digitale Eisenkette mit Schwachstelle

    - Warnmeldung

    Schadsoftware versteckt in verketteten ZIP-Archiven

    Eine neue Angriffsmasche nutzt die Verkettung von ZIP-Dateien, um Malware auf Windows-Rechnern einzuschleusen. Technische Gegenmaßnahmen sind möglich.

  • Fisch aus Papier liegt am Angelhaken in einem Netz

    - Warnmeldung

    Europäische Industrieunternehmen Ziel von Spear-Phishing-Angriffen

    Auf Mitarbeitende europäischer Industrieunternehmen sind derzeit gezielte Phishing-Angriffe gerichtet. Das berichtet ein IT-Sicherheitsunternehmen und stellt Kompromittierungsindikatoren sowie Yara-Regeln zur Verfügung. ...

  • Person füllt Fragebogen aus

    - Warnmeldung

    Massenhaft gefälschte Rechnungen im Umlauf

    Angreifende nutzen DocuSign, um authentisch aussehende, aber gefälschte Rechnungen massenhaft zu versenden. Diese Vorgehensweise geht deutlich über das übliche Phishing ...

  • Abstrakte digitale Wellen

    - Warnmeldung

    ServiceNow schließt kritische Schwachstelle in Cloud-Lösung

    Die „Now Platform“ von ServiceNow enthält eine schwerwiegende Sicherheitslücke, die eine vollständige Übernahme ermöglichen kann. Die bereits seit August 2024 ...

  • Landesamt für Verfassungsschutz BW

    - Warnmeldung

    Der Landesverfassungsschutz warnt: SoftEther VPN für Angriffe genutzt

    Verschiedene chinesische Hacker-Gruppierungen nutzen vermehrt die VPN-Software SoftEther VPN aus, um sich unberechtigt Zugang zu Netzwerken zu verschaffen. Davor warnt ...

  • Gelbe und rote Lichter mit Kabeln

    - Warnmeldung

    Kritische Sicherheitslücken in CyberPanel ausgenutzt

    Die CSBW warnt vor drei kritischen Schwachstellen in der Monitoring-Software CyberPanel. Laut dem Cybersicherheitsunternehmen LeakIX wurden die Schwachstellen bereits von ...

  • Fortinet-Logo auf Tablet-Bildschirm

    - Warnmeldung

    Update: Sicherheitslücke im FortiManager ausgenutzt

    Durch eine kritische Schwachstelle im FortiManager ist eine vollständige Kompromittierung der damit verbundenen Geräte möglich. Updates sind verfügbar und sollten ...

  • Fahne vor Gebäude des Landesamts für Verfassungsschutz

    - Warnmeldung

    Kritische Infrastruktur im Visier iranischer Cyberkrimineller

    Der Verfassungsschutz des Landes Baden-Württemberg (LfV BW) warnt vor gezielten Angriffen iranischer Cybergruppierungen gegen Institutionen der kritischen Infrastruktur. Ein gemeinsames ...

  • Landesamt für Verfassungsschutz BW

    - Warnmeldung

    GoldenJackal kompromittiert Air-Gap-Systeme

    Der Landesverfassungsschutz warnt: Das IT-Sicherheitsunternehmen ESET berichtet über die besondere Fähigkeit des Cyberakteurs GoldenJackal, in Air-Gap-Systeme einzudringen und Informationen auszuschleusen. ...

  • Cisco Logo

    - Warnmeldung

    Schwachstelle geschlossen in Cisco-Controller

    Eine kritische Schwachstelle im Nexus Dashboard Fabric Controller von Cisco kann zu einer Übernahme der betroffenen Geräte führen. Der Hersteller ...

  • Gelbe Kabel in Technik nah

    - Warnmeldung

    US-Behörde warnt vor kritischer Schwachstelle in Switch von Optigo Networks

    Eine kritische Schwachstelle im ONS-S8 Spectra Aggregation Switch ermöglicht die Ausführung beliebiger Programme und damit die Übernahme des Geräts durch ...

  • ichtlinien und Sicherheitsschlösser auf Chips

    - Warnmeldung

    Update: Sicherheitslücken geschlossen im Endpoint Manager von Ivanti

    Ivanti hat zehn SQL-Injection-Schwachstellen im Endpoint Manager (EPM) geschlossen. Darunter sind sechs Sicherheitslücken, die als kritisch eingestuft sind. Davon wurde ...

  • Zwei Menschen analysieren Daten auf Computer

    - Warnmeldung

    Schwachstelle in Zimbra

    Durch eine Schwachstelle in der Zimbra Collection Suite ist eine vollständige Kompromittierung der betroffenen Geräte möglich. Außerdem können Angreifende Betriebsabläufe ...

  • Gelbe Warnleuchten

    - Warnmeldung

    Schlupfloch geschlossen in Nvidia Container Toolkit und GPU Operator

    Der Hersteller Nvidia schloss in seinen beiden Produkten Container Toolkit (CTK) und GPU Operator eine kritische Schwachstelle. Kunden sollten die ...

  • Blaue Netzlinien vor rotem Kreis

    - Warnmeldung

    Sicherheitslücken in FlashArray und FlashBlade geschlossen

    In den Produkten FlashArray und FlashBlade schloss der Hersteller Pure Storage fünf kritische Schwachstellen in der Software Purity. Er empfiehlt ...

  • Mensch telefoniert am Arbeitsplatz

    - Warnmeldung

    Update: Kritische Schwachstellen in SolarWinds Web Help Desk geschlossen

    SolarWinds schloss zwei kritische Schwachstellen in seinem Produkt SolarWinds Web Help Desk. Ein Proof of Concept und IoCs sind verfügbar. ...

  • Aruba Networks Logo

    - Warnmeldung

    Sicherheitslücken in Aruba Access Points geschlossen

    Aruba Networking schloss mehrere kritische Schwachstellen in Aruba Access Points unter AOS-8 und AOS-10. Diese Sicherheitslücken ermöglichen Angreifenden, Schadcode einzuschleusen. ...

  • Lupe vergrößert Wordpress Plugin

    - Warnmeldung

    Update: Kritische Sicherheitslücken in WordPress-Plugin Litespeed Cache

    Mehr als 5 Millionen Webseiten sollen weltweit von zwei kritischen Schwachstellen im WordPress-Plugin „Litespeed Cache“ betroffen sein. Sicherheits-Updates sind erhältlich.

  • Auf Handy wird Nachricht angezeigt E-Mail

    - Warnmeldung

    Falsche Telekom-Rechnungen im Umlauf

    Kunden der Telekom erhielten in der letzten August-Woche falsche Rechnungen per E-Mail. Auf den ersten Blick waren die E-Mails nicht ...

  • Abstrakte digitale Wellen

    - Warnmeldung

    Sechs Sicherheitslücken in Veeam Backup & Replication entdeckt

    Die CSBW warnt vor sechs Schwachstellen im Datensicherungsprogramm Veeam Backup & Replication. Der Hersteller Veeam stellt ein abgesichertes Update zur ...