Die Landesbehörde für Cybersicherheit in Baden-Württemberg
Suche
Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
244 Ergebnisse
- Meldung
Schlupfloch geschlossen in Nvidia Container Toolkit und GPU Operator
Der Hersteller Nvidia schloss in seinen beiden Produkten Container Toolkit (CTK) und GPU Operator eine kritische Schwachstelle. Kunden sollten die ...
- Meldung
Schwachstelle in Zimbra
Durch eine Schwachstelle in der Zimbra Collection Suite ist eine vollständige Kompromittierung der betroffenen Geräte möglich. Außerdem können Angreifende Betriebsabläufe ...
- Meldung
Schwachstelle geschlossen in Cisco-Controller
Eine kritische Schwachstelle im Nexus Dashboard Fabric Controller von Cisco kann zu einer Übernahme der betroffenen Geräte führen. Der Hersteller ...
- Meldung
US-Behörde warnt vor kritischer Schwachstelle in Switch von Optigo Networks
Eine kritische Schwachstelle im ONS-S8 Spectra Aggregation Switch ermöglicht die Ausführung beliebiger Programme und damit die Übernahme des Geräts durch ...
- Meldung
GoldenJackal kompromittiert Air-Gap-Systeme
Der Landesverfassungsschutz warnt: Das IT-Sicherheitsunternehmen ESET berichtet über die besondere Fähigkeit des Cyberakteurs GoldenJackal, in Air-Gap-Systeme einzudringen und Informationen auszuschleusen. ...
- Meldung
Gefahr für Linux-Systeme
Für Linux-Systeme gibt es mit der Malware-Variante WolfsBane eine auf Linux spezialisierte neue ernsthafte Gefahr. Mit ihr können Angreifende auf ...
- Meldung
Schwachstellen in QuRouter und Notes Station 3 von QNAP
Der Hersteller QNAP hat kritische Schwachstellen in zwei seiner Produkte geschlossen. Diese Sicherheitslücken ermöglichen das Auslesen von Daten bzw. die ...
- Meldung
IBM Rhapsody Model Manager – Lücke beseitigt
Eine kritische Schwachstelle im Rhapsody Model Manager (RMM) von IBM ermöglicht unter bestimmten Umständen die Kompromittierung der Software. Ein Update, ...
- Meldung
Trellix schließt Lücken im Enterprise Security Manager
Im Enterprise Security Manager (ESM) behebt der Hersteller Trellix kritische sowie weitere, nicht näher genannte Schwachstellen. ESM-Betreiber sollten das Update ...
- Meldung
HPE schließt Lücken in Insight Remote Support
Eine kritische Schwachstelle in HPE Insight Remote Support ermöglicht die Ausführung beliebigen (Schad-)Codes und damit die Übernahme des Produkts. Ein ...
- Meldung
VPN- und Netzwerkkomponenten als Schwachstelle
Aufgrund von Erkenntnissen aus aktuellen Cyber-Angriffskampagnen weist der Landesverfassungsschutz auf Schwachpunkte in VPN- und Netzwerkkomponenten hin. Um die Angriffsfläche zu ...
FAQ
Sie interessieren sich für die Cybersicherheitsagentur Baden-Württemberg und haben noch die ein oder andere Frage? Hier geben wir Ihnen Antworten. ...
- Meldung
Baden-Württemberg, Bayern und Hessen gemeinsam für noch stärkere Cybersicherheit
Die CSBW arbeitet seit ihrer Gründung gut und vertrauensvoll mit ihren jeweiligen Pendants, dem Hessen CyberCompetenceCenter und dem bayerischen Landesamt ...
- Meldung
web3.js enthält Schadcode
Die JavaScript-Bibliothek web3.js von Solana kann eine Schwachstelle enthalten. Dadurch könnten Angreifende private Schlüssel für Krypto-Wallets erbeuten und diese leeren. ...
- Meldung
Siemens-Gerät RUGGEDCOM APE1808 anfällig für Angriffe
Sicherheitsforschende entdeckten in RUGGEDCOM APE1808 Anfälligkeiten mit erheblicher Tragweite. Zugrunde liegen zwei kritische Schwachstellen im eingesetzten Firewall-Betriebssystem PAN-OS, eine davon ...
- Meldung
Brute-Force-Angriffe auf Citrix NetScaler Gateways
Derzeit führen Cyberkriminelle vermehrt Brute-Force-Angriffe auf Citrix NetScaler Gateways durch. Angriffsziele sind laut Bundesamt für Sicherheit in der Informationstechnik (BSI) ...
- Meldung
Injection-Lücke in Kotlin-Toolkit geschlossen
Im Kotlin-Toolkit http4k wurde eine kritische Sicherheitslücke geschlossen. Betroffen sind alle http4k-Versionen bis 5.40.0.0 bzw. 4.49.0.0. Ein veröffentlichter PoC erhöht ...
- Meldung
Apache Struts: RCE-Angriff möglich
Eine Schwachstelle in Apache Struts ermöglicht einen RCE-Angriff. Betroffene sollten rasch auf die neueste Version aktualisieren. Allerdings sollten sie ausreichend ...
- Meldung
Kritische Schwachstellen in GLPI entdeckt
In der Open-Source-Software GLPI wurden mehrere schwerwiegende Schwachstellen entdeckt. Zusammengenommen könnten sie für Unternehmen ein erhebliches Risiko darstellen. Ein Update ...
- Meldung
Spear Phishing auf hochwertige Ziele
Der Cyberakteur APT29 nutzte in der jüngeren Vergangenheit das RDP-Protokoll, um hochwertige Ziele anzugreifen. Der Zweck war wohl Spionage. Kompromittierungsindikatoren ...