Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
421 Ergebnisse
- Meldung
Kritische Sicherheitslücke in WordPress-Plugin Forminator
Eine kritische Schwachstelle im WordPress-Plugin Forminator ermöglicht DoS-Angriffe und unberechtigte Dateizugriffe innerhalb von WordPress-Instanzen. Der Hersteller stellt Updates bereit.
- Meldung
Kritische Schwachstellen in Ivanti Avalanche
Der Hersteller Ivanti warnt vor zwei kritischen Sicherheitslücken in seiner Mobile-Device-Management-Software (MDM) Avalanche. Ivanti stellt eine gepatchte Version bereit und ...
- Meldung
Update: PoC-Exploit für Schwachstellen in Juniper-Firewalls und -Switches
Für Schwachstellen in Juniper-Firewalls und -Switches hat watchTowr einen Proof-of-Concept-Exploit veröffentlicht. Wenn die vier Sicherheitslücken kombiniert genutzt werden, können Angreifende ...
- Meldung
Informationsveranstaltung für Kommunen: Unterstützung bei einem Cyberangriff
Gemeinsam laden der Gemeindetag Baden-Württemberg und die Cybersicherheitsagentur Vertreterinnen und Vertreter aus Kommunen zur Informationsveranstaltung am 7. November 2023 ein. ...
- Meldung
Zehntausende deutsche SMTP-Server von Schwachstellen in Exim betroffen
In dem Mail-Transfer-Agenten Exim sind mehrere schwerwiegende Schwachstellen bekannt geworden, darunter eine kritische. Je nach Schwachstelle sind Patches oder Mitigationsmaßnahmen ...
- Meldung
Kritische Schwachstellen in WS_FTP
In der Software WS_FTP wurden Schwachstellen publik. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) bewertet diese als äußerst kritisch ...
- Meldung
Update: Schwachstelle in Citrix NetScaler ADC und NetScaler Gateway ausgenutzt
Der Hersteller Citrix warnt vor zwei Sicherheitslücken in seinen Produkten NetScaler Application Delivery Controller (ADC) und NetScaler Gateway. Eine stuft ...
- Meldung
Angriffe auf Internetseiten von Kommunen und Verkehrsbetrieben
Mitte Oktober 2023 waren die Internetauftritte mehrerer deutscher Städte und Verkehrsbetriebe Ziel von Cyberangriffen. Dadurch kam es teilweise zu mehrstündigen ...
- Meldung
BSI veröffentlicht Jahresbericht zur IT-Sicherheitslage 2023
In seinem Jahresbericht zur deutschen IT-Sicherheitslage 2023 schildert das Bundesamt für Sicherheit in der Informationstechnik (BSI) die Cyber-Bedrohungslage. Weiter beschreibt ...
Prüfdokument für IT-Sicherheitsarchitekturen
Die CSBW hat ein Prüfdokument erstellt, das Unternehmen und Institutionen bei der Einrichtung oder dem Wiederaufbau der IT-Sicherheitsarchitektur unterstützt.
- Meldung
Schwachstelle in Apache ActiveMQ
Eine kritische Schwachstelle in Apache ActiveMQ wird als besonders schwerwiegend eingestuft, sofern dieser Nachrichtenbroker über das Internet erreichbar ist. Die ...
Cybersicherheit in der Ferienzeit
Cyberkriminelle machen keinen Urlaub! Daher ist Cybersicherheit auch in der Sommerzeit ein wichtiges Thema. Ob vor, während oder nach dem ...
- Meldung
Sicherheitslücken in F5 BIG-IP ausgenutzt
Der Hersteller F5 warnt vor zwei Schwachstellen im Konfigurationsprogramm seines Produkts BIG-IP (all modules). Die IT-Sicherheitsfirma Tenable und F5 berichten ...
Adventsaktion: Cybersicherheit in der Weihnachtszeit
Ob bei den Adventseinkäufen oder den E-Mail-Grüßen zum Weihnachtsfest: Auch in der Adventszeit sollte man sich um die eigene Cybersicherheit ...
- Meldung
CSBW veröffentlicht Leitfaden zur Cybersicherheit
Was ist Social Engineering und wie erkenne ich einen Angriff? Der neue Leitfaden zur Cybersicherheit der CSBW gibt praktische Tipps, ...
Checkliste Grundzüge IT-Sicherheit
Die Cybersicherheitsagentur hat mit dem Stufenplan Mindestsicherheitsniveau ein Angebot geschaffen, das Kommunen einen Einstieg in den BSI-Grundschutz ermöglicht. In der ...
- Meldung
SmartScreen mit Zero-Day-Schwachstelle
Für Windows SmartScreen ist ein Proof-of-Concept-Exploit (PoC) für eine Zero-Day-Schwachstelle verfügbar. Microsoft hat dafür zwar in seinem November-Patch ein Sicherheitsupdate ...
- Meldung
Die CSBW sensibilisiert: Cybersicherheit zur Adventszeit
Die Weihnachtszeit steht unmittelbar bevor und damit auch die Zeit des Online-Shoppings, des Weihnachtsurlaubs und der guten Vorsätze. Damit Sie ...
- Meldung
Potenzielle Cookie-Ausnutzung durch LummaC2-Update
Die Entwickler der Malware LummaC2 veröffentlichten kürzlich die Version 4.0 der Schad-Software mit neuen Features. Diese Features ermöglichen dem Programm ...
- Meldung
ITG05-Kampagne ködert Opfer mit gezieltem Spear-Phishing
Sicherheitsexperten des Unternehmens IBM warnen vor einer Social-Engineering-Kampagne der Hacker-Gruppierung ITG05. ITG05 versucht mit Spear-Phishing Opfer zum Öffnen maliziöser Mail-Anhänge ...