Die Landesbehörde für Cybersicherheit in Baden-Württemberg

Sicherheitshinweise

Hier finden Sie alle Warnmeldungen und Handlungsempfehlungen der Cybersicherheitsagentur. Meldungen zu den Themen und Angeboten der CSBW finden Sie unter Aktuelles.

232 Ergebnisse

  • Laptop auf Schreibtisch mit weißem Bildschirm, davor sitzt eine Person

    - Warnmeldung

    PHP-Schwachstellen in LDAP- und Datenbanktreibern

    Kritische PHP-Schwachstellen in Datenbanktreibern ermöglichen im schlimmsten Fall die Kompromittierung des Systems. Updates beseitigen die Sicherheitslücken. Deshalb sollten die Betreiber ...

  • Fahne vor Gebäude des Landesamts für Verfassungsschutz

    - Warnmeldung

    Gefahr für Linux-Systeme

    Für Linux-Systeme gibt es mit der Malware-Variante WolfsBane eine auf Linux spezialisierte neue ernsthafte Gefahr. Mit ihr können Angreifende auf ...

  • Fokus auf das Wort "Zyxel" auf einem Computerbildschirm

    - Warnmeldung

    Ransomware Helldown über Zyxel-Firewalls verbreitet

    Die CSBW warnt vor der Verbreitung der Ransomware Helldown über eine Schwachstelle in Zyxel-Firewalls. Die durch das Unternehmen bereitgestellte abgesicherte ...

  • Logo Palo Alto Networks

    - Warnmeldung

    Update: Zero-Day-Schwachstelle in Management Interface von Palo Alto Networks Firewalls

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) veröffentlichte eine Sicherheitswarnung zu einer aktiv ausgenutzten Zero-Day-Schwachstelle im Management Interface von ...

  • Logo Palo Alto Networks

    - Warnmeldung

    Update: Mehrere Sicherheitslücken in Palo Alto Networks Expedition

    Die CSBW warnt vor mehreren Schwachstellen in der Next-Generation-Firewall-Plattform (NGFW) Expedition von Palo Alto Networks. Das Unternehmen stellt abgesicherte Versionen ...

  • Hardware-Chip mit Netzlinien und Schloss auf dunklem Hintergrund

    - Warnmeldung

    Schneider-Electric-Produkte mit kritischen Schwachstellen

    Zwei kritische Schwachstellen in den Schneider-Electric-Produkten Modicon M340 CPU, MC80 und Momentum Unity M1E Processor wurden veröffentlicht. Nur für das ...

  • Siemens Schriftzug auf Mauer

    - Warnmeldung

    Siemens beseitigt kritische Lücke in Überwachungs-/Steuerungssoftware

    In der Siemens-Software TeleControl Server Basic besteht eine erhebliche Sicherheitslücke, durch die Angreifende großen Schaden verursachen könnten. Laut Hersteller steht ...

  • Schriftzug "ivanti" auf einer Netzwerk-Grafik

    - Warnmeldung

    Ivanti schließt kritische Schwachstellen in mehreren Produkten

    Fünf Ivanti-Produkte sind von Sicherheitslücken betroffen, die teilweise als kritisch eingestuft sind. Patches stehen zur Verfügung, die rasch eingespielt werden ...

  • Sicherheitslücke digitale Eisenkette mit Schwachstelle

    - Warnmeldung

    Schadsoftware versteckt in verketteten ZIP-Archiven

    Eine neue Angriffsmasche nutzt die Verkettung von ZIP-Dateien, um Malware auf Windows-Rechnern einzuschleusen. Technische Gegenmaßnahmen sind möglich.

  • Fisch aus Papier liegt am Angelhaken in einem Netz

    - Warnmeldung

    Europäische Industrieunternehmen Ziel von Spear-Phishing-Angriffen

    Auf Mitarbeitende europäischer Industrieunternehmen sind derzeit gezielte Phishing-Angriffe gerichtet. Das berichtet ein IT-Sicherheitsunternehmen und stellt Kompromittierungsindikatoren sowie Yara-Regeln zur Verfügung. ...

  • Mann richtet Router ein

    - Warnmeldung

    Update: D-Link-Router mit kritischen Sicherheitslücken

    Der Router DSL6740C von D-Link hat Schwachstellen, über die Angreifende eine Verbindung zu den Geräten herstellen und Rechte erhöhen können. ...

  • Person füllt Fragebogen aus

    - Warnmeldung

    Massenhaft gefälschte Rechnungen im Umlauf

    Angreifende nutzen DocuSign, um authentisch aussehende, aber gefälschte Rechnungen massenhaft zu versenden. Diese Vorgehensweise geht deutlich über das übliche Phishing ...

  • Abstrakte digitale Wellen

    - Warnmeldung

    ServiceNow schließt kritische Schwachstelle in Cloud-Lösung

    Die „Now Platform“ von ServiceNow enthält eine schwerwiegende Sicherheitslücke, die eine vollständige Übernahme ermöglichen kann. Die bereits seit August 2024 ...

  • Router steht auf Anrichte

    - Warnmeldung

    Kritische Schwachstellen in DrayTek-Vigor-Routern

    Im DrayTek-Router Vigor3900 können Angreifende mehrere Schwachstellen ausnutzen, was zur vollständigen Übernahme des Geräts führen kann. Ein veröffentlichter Proof of ...

  • NAS-Gerät

    - Warnmeldung

    Kritische Schwachstelle in QNAP NAS SMB-Service

    Über eine kritische Schwachstelle im QNAP NAS SMB-Service können Angreifende auf betroffene Geräte zugreifen und sie kontrollieren. Der Hersteller stellte ...

  • Hardware mit Vernetzung

    - Warnmeldung

    Schwachstelle in Zyxel-Geräten

    Über Zyxel-Geräte der Serien ATP und USG FLEX können sich Angreifende unter bestimmten Umständen Zugang zum Netzwerk verschaffen. Ein Firmware-Update ...

  • Fortinet-Logo auf Tablet-Bildschirm

    - Warnmeldung

    Update: Sicherheitslücke im FortiManager ausgenutzt

    Durch eine kritische Schwachstelle im FortiManager ist eine vollständige Kompromittierung der damit verbundenen Geräte möglich. Updates sind verfügbar und sollten ...

  • Lupe vergrößert Wordpress Plugin

    - Warnmeldung

    WordPress-Plugin wpDiscuz: Kritische Sicherheitslücke geschlossen

    Mehr als 80.000 Websites sollen weltweit von einer kritischen Schwachstelle im WordPress-Plugin „wpDiscuz“ betroffen sein. Alle Versionen dieses Plugins sind ...

  • Cisco Logo

    - Warnmeldung

    Kritische Schwachstellen in drei Cisco-Produkten

    Cisco meldete kritische Schwachstellen in drei seiner Produkte. Sogar eine vollständige Kompromittierung betroffener Geräte ist möglich. Updates stehen zur Verfügung.

  • Fahne vor Gebäude des Landesamts für Verfassungsschutz

    - Warnmeldung

    Kritische Infrastruktur im Visier iranischer Cyberkrimineller

    Der Verfassungsschutz des Landes Baden-Württemberg (LfV BW) warnt vor gezielten Angriffen iranischer Cybergruppierungen gegen Institutionen der kritischen Infrastruktur. Ein gemeinsames ...