Die Landesbehörde für Cybersicherheit in Baden-Württemberg
Suche
Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
187 Ergebnisse
- Meldung
Verfassungsschutz warnt vor Cybergruppierung APT27
Das Landesamt für Verfassungsschutz Baden-Württemberg (LfV BW) warnt vor aktuellen Aktionen der Gruppierung APT27. Die Gruppierung ist für gezielte Cyberspionage ...
- Meldung
Decryptor für Ransomware DoNex ermöglicht Entschlüsselung
Auf der Cybersecurity-Konferenz Recon 2024 wurde ein Decryptor für die Ransomware DoNex präsentiert. Mit diesem können Betroffene durch DoNex verschlüsselte ...
- Meldung
APT40 attackiert neu entdeckte Sicherheitslücken
Mehrere nationale Strafverfolgungsbehörden unter der Führung von Australien warnen vor Angriffen der chinesischen Gruppierung APT40. APT40 sei auf die schnelle ...
- Meldung
Kritische Sicherheitslücken in Apache CloudStack behoben
Die Apache Software Foundation meldet, zwei kritische Schwachstellen in der Open-Source-Plattform Apache CloudStack geschlossen zu haben. Die Organisation empfiehlt Nutzenden, ...
- Meldung
Kritische Sicherheitslücken in GitLab CE und EE behoben
Ein Entwicklerteam von GitLab schloss sechs Schwachstellen in den Produkten GitLab CE (Community Edition) und GitLab EE (Enterprise Edition). Darunter ...
- Meldung
Zahlreiche Schwachstellen in Multifunktionsdruckern von Sharp und Toshiba
Die CSBW warnt vor Sicherheitslücken in Druckermodellen der Unternehmen Sharp und Toshiba. Die Hersteller stellen Updates und Mitigationsmaßnahmen bereit.
- Meldung
Kritische Sicherheitslücke in Cisco Secure Email Gateway entdeckt
Die CSBW warnt vor einer kritischen Schwachstelle im Produkt Cisco Secure Email Gateway. Der Hersteller Cisco stellt Updates und ein ...
- Meldung
Erhebliche Sicherheitslücke in Cisco Smart Software Manager On-Prem enttarnt
Die CSBW warnt vor einer kritischen Schwachstelle im Produkt Cisco Smart Software Manager On-Prem (SSM On-Prem). Der Hersteller Cisco stellt ...
- Meldung
Schwachstellen in SolarWinds-Software Access Rights Manager behoben
Das Unternehmen SolarWinds gibt an, mehrere Sicherheitslücken in seiner Software Access Rights Manager (ARM) behoben zu haben. SolarWinds stellt Updates ...
- Meldung
Gefälschte Updates nach CrowdStrike-Ausfall
Am 19. Juli 2024 verursachte ein fehlerhaftes Update von CrowdStrike Falcon Sensor weltweit Ausfälle in IT-Systemen. Updates standen zügig zur ...
- Meldung
Kritische Schwachstellen in Broadcom-Produkt geschlossen
In dem Produkt Privileged Access Management (PAM) schloss der Hersteller Symantec mehrere, teils kritische Schwachstellen. Patches stehen zur Verfügung. Broadcom, ...
- Meldung
Schwachstelle in Fortinet SSL-VPN
Im SSL-VPN-Dienst verschiedener FortOS- und FortiProxy-Versionen hat der Hersteller eine kritische Schwachstelle festgestellt. Darauf macht das Bundesamt für Sicherheit in ...
- Meldung
Update: Kritische Schwachstellen in WordPress-Plugin Ultimate Member
Über kritische Schwachstellen im WordPress-Plugin Ultimate Member können sich Kriminelle Administrationsrechte verschaffen oder SQL-Injections ausführen. Sie hätten damit vollständigen Zugriff ...
- Meldung
Schwachstelle in Citrix Application Delivery Controller (ADC)
In Citrix-Produkten ist eine kritische Schwachstelle bekannt geworden. Updates sind bereits verfügbar, die diese Sicherheitslücke schließen sollen. Darauf weist das ...
- Meldung
Kimsuky – neues Aufklärungstool ReconShark
Die nordkoreanische Hackergruppe Kimsuky setzt eine neue, verbesserte Version ihrer Aufklärungs-Malware ein. Sie ist Nachfolgerin von BabyShark und heißt jetzt ...
- Meldung
Update: PoC-Exploit für Schwachstellen in Juniper-Firewalls und -Switches
Für Schwachstellen in Juniper-Firewalls und -Switches hat watchTowr einen Proof-of-Concept-Exploit veröffentlicht. Wenn die vier Sicherheitslücken kombiniert genutzt werden, können Angreifende ...
- Meldung
Lazarus mit neuer Malware QuiteRAT
Die Lazarus-Gruppierung setzt eines RAT-Programm mit dem Namen QuiteRAT ein. Ziel waren bislang Backbone-Infrastrukturen sowie Gesundheitsorganisationen in Europa und den ...
- Meldung
Neue Double-Extortion-Variante
Mit einer neuen Masche der Double Extortion können Unternehmen zusätzlich unter Druck geraten. Cyber-Kriminelle nutzen nicht vollständig umgesetzte gesetzliche Vorgaben, ...
- Meldung
Zugangsdaten erbeutet mit Vishing
Zugangsdaten zur Anmeldung bei Okta, Microsoft und Google sind anscheinend Ziel der Erpressergruppierung ShinyHunters. Die Angreifer setzen dabei geschickt Voice-Phishing ...
- Meldung
Apache Pinot mit kritischer Schwachstelle
In Apache Pinot ist eine kritische Sicherheitslücke behoben, über die Angreifende verschiedene bösartige Aktionen durchführen könnten. Ein Update und zusätzliche ...