Die Landesbehörde für Cybersicherheit in Baden-Württemberg
Suche
Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
116 Ergebnisse
- Meldung
ClearPass-Sicherheitslücken geschlossen
Aruba schloss im ClearPass-Policy-Manager eine kritische Schwachstelle sowie drei weitere Schwachstellen. User sollten das Produkt rasch updaten.
- Meldung
Unerwünschte Windows-Downgrades möglich
Ein Sicherheitsunternehmen stellt fest, dass Angreifende Windows auf eine niedrigere Version downgraden könnten. In Folge würden sich alten Schwachstellen und ...
- Meldung
Betrugsmasche: Echte Rechnung als Täuschung
Richtiger Betrag, falsche Kontodaten: Bei einer Betrugsmasche gelangen Kriminelle an echte Rechnungsdaten. Diese nutzen sie, um den Betrag im Namen ...
- Pressemitteilung
Zentrale Stelle im Land: Cybersicherheitsagentur Baden-Württemberg stärkt und bündelt Cybersicherheits-Angebote
Mit der Übernahme des Computer Emergency Response Teams (kurz: CERT BWL) schreitet der Aufbau des Bereichs Detektion und Reaktion bei ...
- Meldung
IPv6-Schwachstelle in Windows
Eine fehlerhafte Implementierung im TCP/IP-Netzwerkprotokoll führt in Windows zu einer Zero-Click-Schwachstelle. Angreifende können diese kritische Lücke leicht und ohne Zutun ...
- Meldung
Angriffsfläche in OpenBMC
Wer OpenBMC zur Server-Überwachung und -Wartung nutzt, sollte rasch patchen, um die entdeckte Schwachstelle zu schließen. Sonst könnten Angreifende die ...
- Meldung
Azure Kubernetes Service: Angreifende könnten auf sensible Daten zugreifen
Im Azure Kubernetes Service (AKS) gibt es eine Schwachstelle, über die Angreifende Berechtigungen erweitern und sensible Zugangsdaten auslesen könnten. Der ...
- Meldung
Moodle von zahlreichen Schwachstellen betroffen
Moodle hat einige Sicherheitsankündigungen zu seiner gleichnamigen Lernplattform veröffentlicht. Es geht um insgesamt 16 Schwachstellen, darunter eine kritische. Updates sind ...
- Meldung
Peach Sandstorm nutzt Azure-Infrastruktur für Cyberspionage
Die Cybergruppierung Peach Sandstorm, die mit dem Iran in Verbindung gebracht wird, setzt eine neue Schadsoftware ein. Die Gruppierung nutzte ...
- Meldung
Kritische Schwachstelle in verschiedenen Zyxel-Geräten geschlossen
Die Zyxel Communications Corporation schloss eine kritische Sicherheitslücke in mehreren Access-Points und Security-Routern. Betroffene sollten rasch updaten.
Schulungen zu Offline-Passwortmanager KeePass2
Komplexe Passwörter sind wichtig, um sich gegen Cyberangriffe besser aufzustellen. Offline-Passwortmanager wie KeePass2 können dabei helfen, die Vielzahl der eigenen ...
- Meldung
Das CyberSicherheitsGame BW ist verfügbar
Auf der Lernplattform der CSBW steht das CyberSicherheitsGame BW als Teil des E-Learning-Angebots zur Verfügung. Das Serious Game richtet sich ...
- Meldung
Schlupfloch geschlossen in Nvidia Container Toolkit und GPU Operator
Der Hersteller Nvidia schloss in seinen beiden Produkten Container Toolkit (CTK) und GPU Operator eine kritische Schwachstelle. Kunden sollten die ...
- Meldung
GitLab schließt mehrere Schwachstellen
GitLab schloss in der Community Edition und in der Enterprise Edition acht Schwachstellen, darunter eine kritische. Betreibenden wird empfohlen, auf ...
- Meldung
Schwachstellen in QuRouter und Notes Station 3 von QNAP
Der Hersteller QNAP hat kritische Schwachstellen in zwei seiner Produkte geschlossen. Diese Sicherheitslücken ermöglichen das Auslesen von Daten bzw. die ...
- Meldung
web3.js enthält Schadcode
Die JavaScript-Bibliothek web3.js von Solana kann eine Schwachstelle enthalten. Dadurch könnten Angreifende private Schlüssel für Krypto-Wallets erbeuten und diese leeren. ...
- Meldung
Brute-Force-Angriffe auf Citrix NetScaler Gateways
Derzeit führen Cyberkriminelle vermehrt Brute-Force-Angriffe auf Citrix NetScaler Gateways durch. Angriffsziele sind laut Bundesamt für Sicherheit in der Informationstechnik (BSI) ...
- Meldung
Injection-Lücke in Kotlin-Toolkit geschlossen
Im Kotlin-Toolkit http4k wurde eine kritische Sicherheitslücke geschlossen. Betroffen sind alle http4k-Versionen bis 5.40.0.0 bzw. 4.49.0.0. Ein veröffentlichter PoC erhöht ...
- Meldung
Apache Struts: RCE-Angriff möglich
Eine Schwachstelle in Apache Struts ermöglicht einen RCE-Angriff. Betroffene sollten rasch auf die neueste Version aktualisieren. Allerdings sollten sie ausreichend ...
- Meldung
Spear Phishing auf hochwertige Ziele
Der Cyberakteur APT29 nutzte in der jüngeren Vergangenheit das RDP-Protokoll, um hochwertige Ziele anzugreifen. Der Zweck war wohl Spionage. Kompromittierungsindikatoren ...