Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
178 Ergebnisse
- Meldung
Heap-Overflow möglich in FastCGI-Bibliothek
Eine kritische Schwachstelle in der FastCGI-Bibliothek ermöglicht es, Speicherstrukturen auf dem betroffenen Gerät zu manipulieren und sogar einen RCE-Angriff auszuführen. ...
- Meldung
Kritische Schwachstellen in Fortinet-Produkten
Gleich mehrere Fortinet-Produkte sind betroffen von zwei kritischen Schwachstellen. Updates stehen zur Verfügung, die die Lücken schließen. Betreibende sollten rasch ...
- Meldung
Bumblebee-Trojaner in RVTools
Sicherheitsforscher fanden den Trojaner Bumblebee in RVTools. Damit können sich Angreifende Zugang zu den Systemen verschaffen, um später weitere Schad-Software ...
- Meldung
Cyber-Angriffswelle durch russische Gruppierung
Internationale Behörden warnen vor einer Cyber-Kampagne gegen westliche Transport- und Technologieunternehmen. Darunter sind auch deutsche Firmen. Die Behörden sprechen Empfehlungen ...
- Meldung
ServiceNow schließt kritische Schwachstelle in Cloud-Lösung
Die „Now Platform“ von ServiceNow enthält eine schwerwiegende Sicherheitslücke, die eine vollständige Übernahme ermöglichen kann. Die bereits seit August 2024 ...
- Meldung
Der Landesverfassungsschutz warnt: SoftEther VPN für Angriffe genutzt
Verschiedene chinesische Hacker-Gruppierungen nutzen vermehrt die VPN-Software SoftEther VPN aus, um sich unberechtigt Zugang zu Netzwerken zu verschaffen. Davor warnt ...
- Meldung
Schadsoftware versteckt in verketteten ZIP-Archiven
Eine neue Angriffsmasche nutzt die Verkettung von ZIP-Dateien, um Malware auf Windows-Rechnern einzuschleusen. Technische Gegenmaßnahmen sind möglich.
- Meldung
Ivanti schließt kritische Schwachstellen in mehreren Produkten
Fünf Ivanti-Produkte sind von Sicherheitslücken betroffen, die teilweise als kritisch eingestuft sind. Patches stehen zur Verfügung, die rasch eingespielt werden ...
- Meldung
Oracle E-Business Suite mit Zero-Day-Schwachstelle
In der E-Business Suite beseitigte der Hersteller Oracle eine kritische Schwachstelle. Betreibende sollten rasch die bereitgestellten Updates einspielen.
- Meldung
Kritische Sicherheitslücken in drei SAP-Produkten
SAP schließt kritische Schwachstellen in seinen Produkten Print Service, Supplier Relationship Management und NetWeaver AS Java. Betreibende sollten die verfügbaren ...
- Meldung
Kritische Sicherheitslücken in Centreon Web behoben
Die CSBW warnt vor kritischen Schwachstellen in der Monitoring-Software Centreon Web. Der Hersteller Centreon stellt Updates zur Verfügung.
- Meldung
Peach Sandstorm nutzt Azure-Infrastruktur für Cyberspionage
Die Cybergruppierung Peach Sandstorm, die mit dem Iran in Verbindung gebracht wird, setzt eine neue Schadsoftware ein. Die Gruppierung nutzte ...
- Meldung
Sicherheitslücken in GPS-Tracking-System Traccar
Die CSBW warnt vor zwei Schwachstellen im Open-Source-GPS-Tracking-System Traccar. Das Entwickler-Team stellt eine abgesicherte Version bereit.
- Meldung
Kritische Sicherheitslücken in Software WhatsUp Gold
Die CSBW warnt vor drei Schwachstellen in der Netzwerk-Monitoring-Software WhatsUp Gold von Progress. Das Progress-Entwickler-Team stellt eine abgesicherte Version zur ...
- Meldung
CSBW-Lernplattform: neues Angebot verfügbar
Ein neues E-Learning-Angebot zum Offline-Passwortmanager KeePass2 steht ab sofort auf der CSBW-Lernplattform für Mitarbeitende der Landes- und Kommunalverwaltung bereit. Die ...
- Meldung
Kritische Sicherheitslücke in Safeguard for Privileged Passwords
Die CSBW warnt vor einer kritischen Schwachstelle in der Software Safeguard for Privileged Passwords von One Identity. Das Unternehmen stellt ...
Schulungen zu Offline-Passwortmanager KeePass2
Komplexe Passwörter sind wichtig, um sich gegen Cyberangriffe besser aufzustellen. Offline-Passwortmanager wie KeePass2 können dabei helfen, die Vielzahl der eigenen ...
- Meldung
Das CyberSicherheitsGame BW ist verfügbar
Auf der Lernplattform der CSBW steht das CyberSicherheitsGame BW als Teil des E-Learning-Angebots zur Verfügung. Das Serious Game richtet sich ...
- Meldung
Sicherheitslücken in Aruba Access Points geschlossen
Aruba Networking schloss mehrere kritische Schwachstellen in Aruba Access Points unter AOS-8 und AOS-10. Diese Sicherheitslücken ermöglichen Angreifenden, Schadcode einzuschleusen. ...
- Meldung
GoldenJackal kompromittiert Air-Gap-Systeme
Der Landesverfassungsschutz warnt: Das IT-Sicherheitsunternehmen ESET berichtet über die besondere Fähigkeit des Cyberakteurs GoldenJackal, in Air-Gap-Systeme einzudringen und Informationen auszuschleusen. ...