Die Landesbehörde für Cybersicherheit in Baden-Württemberg
Suche
Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
148 Ergebnisse
- Meldung
BlackCat 2.0 kündigt Vergeltung an
Das US-amerikanische Federal Bureau of Investigation (FBI) hat bei einer Razzia Entschlüsselungs-Keys der Ransomware-Gruppierung BlackCat ausgespäht. Dadurch entgingen der Gruppierung ...
- Meldung
SMTP-Smuggling mit E-Mail
Das BSI berichtet von einer neuen Angriffstechnik mit dem Namen „SMTP-Smuggling“. Dabei nutzen Angreifende den Umstand, dass verschiedene SMTP-Implementierungen das ...
- Meldung
Qakbot ist zurück
Seit dem 11. Dezember 2023 ist die Schadsoftware Qakbot wieder aktiv. Im August 2023 hatten internationale Behörden den Administrationsserver von ...
- Meldung
Betrugsmasche: Vorsicht vor angeblichen E-Mails der Steuer-Plattform ELSTER
In einer aktuellen Phishing-Kampagne werden gefälschte E-Mails in der Aufmachung der Plattform ELSTER (Elektronische Steuererklärung) der deutschen Finanzbehörden versendet. ...
- Meldung
Update: Zero-Day-Schwachstellen in verschiedenen Ivanti-Produkten
Das BSI berichtet von bereits ausgenutzten Schwachstellen verschiedener Produkte von Ivanti. Die Produkte sind branchenübergreifend weit verbreitet. Deshalb geht das ...
- Meldung
Kritische Schwachstellen in GitLab – Proof of Concepts bekannt
Über mehrere Schwachstellen in GitLab können Angreifende Administratorkonten übernehmen, Daten manipulieren und Sicherheitsmaßnahmen umgehen. Hierfür wurde ein Proof of Concept ...
- Meldung
Schwachstelle AutoSpill offenbart Nutzerdaten über Android WebView
Die CSBW warnt vor einer als AutoSpill bezeichneten Schwachstelle in Verbindung mit Android WebView und der Funktion Autofill von Passwortmanagern. ...
- Meldung
Update: Kritische Schwachstelle in Confluence Data Center und Server
Über eine kritische Schwachstelle in Confluence Data Center und Confluence Server von Atlassian können Angreifende beliebigen Programmcode ausführen. Patches sind ...
- Meldung
Neue Gefahr für Online-Dienste durch Hacking-Tool FBot
Die CSBW warnt vor dem neuen Hacking-Tool FBot. Das Tool ermöglicht vor allem Angriffe auf Webserver, Content-Management-Systeme, Cloud-Dienste und Software-as-a-Service-Plattformen. ...
- Meldung
CISA und FBI: Große Bedrohung durch Malware Androxgh0st
Die US-Bundesbehörden Cybersecurity and Infrastructure Security Agency (CISA) und das Federal Bureau of Investigation (FBI) warnen in einer gemeinsamen Sicherheitsmeldung ...
- Meldung
Adobe Dreamweaver – Schwachstelle durch Update schließen
Ein Sicherheits-Update zum Adobe Dreamweaver schließt eine Sicherheitslücke. Diese ist als kritisch eingestuft.
- Meldung
Sicherheitslücken geschlossen in ArubaOS
Über mehrere Schwachstellen in ArubaOS können Angreifende beliebigen Programmcode mit Administratorrechten ausführen, einen Denial-of-Service provozieren und vertrauliche Informationen offenlegen.
- Meldung
Social-Engineering-Kampagne von Storm-1811
Die CSBW warnt vor einer Social-Engineering-Kampagne der Gruppierung Storm-1811. Diese läuft vor allem gegen Anwendende von Managed-Detection-and-Response-Lösungen (MDR). Storm-1811 setzt ...
- Meldung
Schwachstelle Linguistic Lumberjack in Fluent Bit enttarnt
Die CSBW warnt vor einer als Linguistic Lumberjack bezeichneten Sicherheitslücke im Monitoring-Tool Fluent Bit. Kriminelle können über die Schwachstelle verschiedene ...
- Meldung
Sicherheitslücken in Atlassian-Produkten geschlossen
Atlassian hat zahlreiche Schwachstellen in mehreren Produkten behoben. Darunter ist eine Sicherheitslücke, die als kritisch eingestuft ist. Die kritische Schwachstelle ...
- Meldung
Update: Schwachstellen in Veeam Backup Enterprise Manager behoben
Der Hersteller Veeam hat mehrere Sicherheitslücken in seiner Software Veeam Backup Enterprise Manager (VBEM) geschlossen, darunter eine kritische. Veeam stellt ...
- Meldung
Kritische Sicherheitslücken im Westermo EDW-100 Ethernet-Konverter
Die CSBW warnt vor kritischen Schwachstellen im Ethernet-Konverter EDW-100 des Herstellers Westermo. Von den Sicherheitslücken sind alle Versionen des Ethernet-Konverters ...
- Meldung
Schwachstelle in Check Point Security Gateways
Die CSBW warnt vor einer aktiv ausgenutzten Sicherheitslücke in Check Point Security Gateways des Herstellers Check Point. Check Point stellt ...
Supply-Chain-Angriffe
Die Bezeichnung Supply-Chain-Angriffe leitet sich aus dem englischen Begriff für Lieferkette (supply chain) ab. Da die Verbreitung ohne das ...
- Meldung
Verfassungsschutz berichtet über Aktivitäten staatlicher Akteure
Das Landesamt für Verfassungsschutz Baden-Württemberg (LfV BW) schildert in einer Meldung neue Erkenntnisse zu den mutmaßlich staatlich gesteuerten chinesischen Cybergruppierungen ...