Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
421 Ergebnisse
- Meldung
Betrug und Informationsdiebstahl vorbeugen
Um sich gegen Betrugsversuche und Informationsdiebstahl zu wappnen, beachten Sie die nachfolgenden Handlungsempfehlungen der CSBW.
Schulung zu Offline-Passwortmanagern
Was ist ein Passwortmanager und wie setze ich ihn richtig ein? Diese Fragen beantwortet die CSBW-Schulung „Anwendung von Offline-Passwortmanagern - ...
- Meldung
Subdomain-Hijacking mit Millionen Phishing-Mails im Nachgang
Die CSBW warnt vor einer als Subdomain-Hijacking bezeichneten Masche von Cyberkriminellen und der damit verbundenen Phishing-Kampagne SubdoMailing der Gruppierung ResurrecAds. ...
Das CERT BWL
Das Computer Emergency Response Team – kurz: CERT BWL – der Cybersicherheitsagentur ist die zentrale Stelle für Cybersicherheit in der ...
- Meldung
Kopierte Apps und gefälschte Passwortmanager im Umlauf
Die CSBW warnt vor Fake-Apps in den App-Stores von Apple und Google im Allgemeinen sowie im Speziellen vor kopierten Passwortmanager-Apps ...
Schulungen
Das Team der Cybersicherheitsagentur bietet verschiedene Schulungen an. Aktuell richtet sich das Schulungsangebot an die Mitarbeitenden der Landesverwaltung sowie die ...
- Meldung
Vorgehensweise von Turla mit TinyTurla-NG
Cisco hat in Zusammenarbeit mit Cert NGO die Funktionsweise der Backdoor-Malware TinyTurla-NG (TTNG) aufgedeckt und veröffentlicht. TTNG wird von der ...
- Meldung
BSI-Einstiegshilfe für Schwachstellenanalyse von Verwaltungsportalen veröffentlicht
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die Broschüre „Einstiegshilfe für die Schwachstellenanalyse von Verwaltungsportalen“ für Digitalisierungsverantwortliche in ...
- Meldung
Einstieg in die Informationssicherheit für Feuerwehren
Sichere Kommunikation und Informationstechnik sind auch für Feuerwehren und Leitstellen von großer Bedeutung. Gemeinsame Checklisten des Deutschen Feuerwehrverbands und des ...
- Meldung
Update: Kritische Schwachstelle in xz für Linux entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer kritischen Sicherheitslücke im Datenkomprimierungsformat xz für Linux. Details zu ...
- Meldung
Schwachstellen in Synology Surveillance Station
Synology berichtet von mehreren Schwachstellen in dem Produkt Surveillance Station. Dies ist eine netzwerkbasierte Videoüberwachungssoftware. Angreifende können über die Schwachstellen ...
- Meldung
Update: Palo-Alto-Firewall: Schwachstelle bereits ausgenutzt
Aufgrund einer Sicherheitslücke in der Firewall von Palo Alto können Angreifende bösartige Programme mit Root-Rechten ausführen. Davor warnt das Bundesamt ...
- Meldung
Junos OS – Patches für Schwachstellen verfügbar
Juniper stellt Updates für mehrere seiner Netzwerkgeräte bereit. Diese schließen mehrere Sicherheitslücken. Der Hersteller beschreibt die einzelnen Lücken ausführlich.
- Meldung
Robot Operating System (ROS) mit Schwachstellen
Verschiedene ROS-Versionen weisen zahlreiche teils schwerwiegende Sicherheitslücken auf. Updates sind verfügbar. Die Software kann sowohl für Industrie- als auch für ...
- Meldung
Angriff auf Kubernetes-Cluster über OpenMetadata-Schwachstellen
Seit Anfang April werden Angriffe auf Kubernetes-Umgebungen beobachtet. Dabei nutzen Angreifende Sicherheitslücken in OpenMetadata aus, um Kryptowährungen zu schürfen. Updates ...
- Meldung
Kritische Schwachstellen in Ivanti Avalanche
Der Hersteller Ivanti warnt vor zwei kritischen Sicherheitslücken in seiner Mobile-Device-Management-Software (MDM) Avalanche. Ivanti stellt eine gepatchte Version bereit und ...
- Meldung
Zero-Day Schwachstelle in Ivanti Sentry geschlossen
Eine Zero-Day-Schwachstelle in Ivanti Sentry ist geschlossen. Die Sicherheitslücke betrifft alle Versionen des Produkts und birgt ein hohes Risiko. Ein ...
- Meldung
Update: PoC-Exploit für Schwachstellen in Juniper-Firewalls und -Switches
Für Schwachstellen in Juniper-Firewalls und -Switches hat watchTowr einen Proof-of-Concept-Exploit veröffentlicht. Wenn die vier Sicherheitslücken kombiniert genutzt werden, können Angreifende ...
- Meldung
Lazarus mit neuer Malware QuiteRAT
Die Lazarus-Gruppierung setzt eines RAT-Programm mit dem Namen QuiteRAT ein. Ziel waren bislang Backbone-Infrastrukturen sowie Gesundheitsorganisationen in Europa und den ...
- Meldung
Sicherheitslücke in RocketMQ
Eine Sicherheitslücke in RocketMQ ermöglicht unter bestimmten Umständen eine sogenannte Remote Code Execution (RCE). Ein Update, das die Lücke schließt, ...