Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
226 Ergebnisse
- Meldung
IDOR-Schwachstellen
Bei IDOR-Schwachstellen (engl.: Insecure Direct Object Reference) handelt es sich um Schwachstellen im Bereich der Zugriffskontrolle. Sie treten typischerweise in ...
- Meldung
Kritische Schwachstelle in InfoScale
InfoScale enthält eine kritische Schwachstelle, die einen RCE-Angriff ermöglicht. Ein Update ist bislang nicht verfügbar. Jedoch weist der Hersteller auf ...
- Meldung
Flowise mit kritischer Schwachstelle
Ein RCE-Angriff und damit die vollständige Kompromittierung des Servers sind durch eine Sicherheitslücke in Flowise möglich. Das zeigen die Untersuchungsergebnisse ...
- Meldung
CyberSicherheitsCheck: jetzt auch für Handwerkskammern
Cybersicherheitslücken sind ein gefährliches Einfallstor und der Schaden für Unternehmen ist schnell groß. Mit dem CyberSicherheitsCheck können kleine und mittlere ...
- Meldung
KMU im Metaverse: Kostenlose Beratung zu Cybersicherheit
Am 8. Mai 2025 findet der Metaverse-Kongress „Virtuelle Welten – Chancen im Metaverse erleben“ in Stuttgart statt. Die Cybersicherheitsagentur Baden-Württemberg ...
- Meldung
GitLab schließt mehrere Schwachstellen
GitLab schloss in der Community Edition und in der Enterprise Edition acht Schwachstellen, darunter eine kritische. Betreibenden wird empfohlen, auf ...
- Meldung
Kritische Schwachstelle in Siemens Sentron PAC
Die CSBW warnt vor einer kritischen Sicherheitslücke in Siemens Sentron PAC, einer Produktfamilie von Multifunktionsmessgeräten. Ein Patch existiert nicht.
- Meldung
Update: Sicherheitslücke im FortiManager ausgenutzt
Durch eine kritische Schwachstelle im FortiManager ist eine vollständige Kompromittierung der damit verbundenen Geräte möglich. Updates sind verfügbar und sollten ...
- Meldung
Kritische Schwachstellen in drei Cisco-Produkten
Cisco meldete kritische Schwachstellen in drei seiner Produkte. Sogar eine vollständige Kompromittierung betroffener Geräte ist möglich. Updates stehen zur Verfügung.
- Meldung
Schwachstelle in Zyxel-Geräten
Über Zyxel-Geräte der Serien ATP und USG FLEX können sich Angreifende unter bestimmten Umständen Zugang zum Netzwerk verschaffen. Ein Firmware-Update ...
- Meldung
Kritische Schwachstellen in DrayTek-Vigor-Routern
Im DrayTek-Router Vigor3900 können Angreifende mehrere Schwachstellen ausnutzen, was zur vollständigen Übernahme des Geräts führen kann. Ein veröffentlichter Proof of ...
- Meldung
ServiceNow schließt kritische Schwachstelle in Cloud-Lösung
Die „Now Platform“ von ServiceNow enthält eine schwerwiegende Sicherheitslücke, die eine vollständige Übernahme ermöglichen kann. Die bereits seit August 2024 ...
- Meldung
Der Landesverfassungsschutz warnt: SoftEther VPN für Angriffe genutzt
Verschiedene chinesische Hacker-Gruppierungen nutzen vermehrt die VPN-Software SoftEther VPN aus, um sich unberechtigt Zugang zu Netzwerken zu verschaffen. Davor warnt ...
- Meldung
Europäische Industrieunternehmen Ziel von Spear-Phishing-Angriffen
Auf Mitarbeitende europäischer Industrieunternehmen sind derzeit gezielte Phishing-Angriffe gerichtet. Das berichtet ein IT-Sicherheitsunternehmen und stellt Kompromittierungsindikatoren sowie Yara-Regeln zur Verfügung. ...
- Meldung
Schadsoftware versteckt in verketteten ZIP-Archiven
Eine neue Angriffsmasche nutzt die Verkettung von ZIP-Dateien, um Malware auf Windows-Rechnern einzuschleusen. Technische Gegenmaßnahmen sind möglich.
- Meldung
Ivanti schließt kritische Schwachstellen in mehreren Produkten
Fünf Ivanti-Produkte sind von Sicherheitslücken betroffen, die teilweise als kritisch eingestuft sind. Patches stehen zur Verfügung, die rasch eingespielt werden ...
- Meldung
Siemens beseitigt kritische Lücke in Überwachungs-/Steuerungssoftware
In der Siemens-Software TeleControl Server Basic besteht eine erhebliche Sicherheitslücke, durch die Angreifende großen Schaden verursachen könnten. Laut Hersteller steht ...
- Meldung
Schneider-Electric-Produkte mit kritischen Schwachstellen
Zwei kritische Schwachstellen in den Schneider-Electric-Produkten Modicon M340 CPU, MC80 und Momentum Unity M1E Processor wurden veröffentlicht. Nur für das ...
- Meldung
CSBW warnt vor neuer Ransomware-Gruppierung Royal
Zwei Kleinunternehmen in Baden-Württemberg sind im März innerhalb einer Woche Opfer eines Cyberangriffs geworden. Die CSBW warnt in diesem Zusammenhang ...
- Meldung
CyberSicherheitsCheck: Ab sofort berät auch die Wirtschaftsförderung Nordschwarzwald
Cybersicherheitslücken sind ein gefährliches Einfallstor für Cyberkriminelle. Davon sind insbesondere Unternehmen betroffen, denn ihre digitalen Prozesse, Daten und ihr Know-How ...