Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
383 Ergebnisse
- Meldung
Ivanti Endpoint Manager Mobile
Eine Zero-Day-Schwachstelle in Ivanti Endpoint Manager Mobile wurde geschlossen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) rät, die verfügbaren ...
- Meldung
Kimsuky – neues Aufklärungstool ReconShark
Die nordkoreanische Hackergruppe Kimsuky setzt eine neue, verbesserte Version ihrer Aufklärungs-Malware ein. Sie ist Nachfolgerin von BabyShark und heißt jetzt ...
Kontakt, Standort & Anfahrt
Die Cybersicherheitsagentur Baden-Württemberg hat ihren Sitz in Stuttgart.
- Meldung
Kritische Schwachstelle in InfoScale
InfoScale enthält eine kritische Schwachstelle, die einen RCE-Angriff ermöglicht. Ein Update ist bislang nicht verfügbar. Jedoch weist der Hersteller auf ...
Gesetz, Strategie, Behörde: Das Cybersicherheitsgesetz aus dem Jahr 2021 bildet das Fundament für die Gründung der Cybersicherheitsagentur Baden-Württemberg (CSBW). Im ...
- Meldung
Flowise mit kritischer Schwachstelle
Ein RCE-Angriff und damit die vollständige Kompromittierung des Servers sind durch eine Sicherheitslücke in Flowise möglich. Das zeigen die Untersuchungsergebnisse ...
- Meldung
Kritische Schwachstelle in drei Synology-Produkten gepatcht
Gleich drei Synology-Produkte sind von einer kritischen Sicherheitslücke betroffen, für die jetzt ein Patch zur Verfügung steht. Betreiber sollten diese ...
- Meldung
Zwei kritische Schwachstellen in zwei mySCADA-Produkten
Die beiden gleichen kritischen Sicherheitslücken wurden in zwei Produkten von mySCADA gefunden. Patches stehen zur Verfügung, die Betroffene rasch einspielen ...
- Meldung
Veeam Backup & Replication mit Lücke für RCE-Angriff
In der Backup-Software "Backup & Replication" von Veeam klafft eine erhebliche Sicherheitslücke. Betreibern rät der Hersteller, das Produkt schnellstmöglich auf ...
- Meldung
Globale Spionage-Kampagne aufgedeckt
Eine weltweite Cyberspionage-Kampagne zielt auf Regierungen, Nicht-Regierungs-Organisationen und Denkfabriken ab. Davor warnen sowohl Bundes- als auch Landesverfassungsschutz. Kompromittierungsindikatoren sind verfügbar.
Aufbau der Behörde
Die Cybersicherheitsagentur ist eine Landesoberbehörde im Bereich des baden-württembergischen Ministeriums des Inneren, für Digitalisierung und Kommunen. Der Aufbau der CSBW ...
- Meldung
Schwachstellen ermöglichen Cluster-Übernahme in Kubernetes
Im Ingress NGINX Controller für Kubernetes gibt es mehrere Sicherheitslücken, über die Angreifende ganze Cluster übernehmen können. Patches sind verfügbar, ...
- Meldung
Sicherheitslücke in GravityZone von Bitdefender
In der GravityZone Console von Bitdefender gibt es eine kritische Schwachstelle. Der Hersteller stellt eine Version zur Verfügung, die den ...
- Meldung
RCE-Angriff auf Erlang/OTP SSH-Hosts möglich
Eine kritische Sicherheitslücke im Erlang/OTP SSH-Server erlaubt Angreifenden die Ausführung von Schad-Code auf dem System. Patches stehen zur Verfügung, die ...
- Meldung
Schulungsangebot: IoT und Cybersicherheit – Tipps zum Schutz von IoT-Geräten
IoT-Geräte machen das Leben leichter – aber auch riskanter. In unserer Schulung lernen Sie, die Risiken richtig einzuschätzen und wie ...
- Meldung
Kritische Schwachstelle in SAP NetWeaver
Im SAP-Produkt NetWeaver Visual Composer wurde eine kritische Schwachstelle festgestellt. Ein Patch ist verfügbar, den Betreiber rasch einspielen sollten. Betroffen ...
- Meldung
Moodle-Schwachstelle
Eine Sicherheitslücke in der Lernplattform Moodle ermöglicht den Zugriff auf sensible Daten. Ein Patch steht bislang nicht zur Verfügung, sodass ...
- Meldung
Update: Systemkompromittierung durch Commvault-Produkt möglich
Eine kritische Schwachstelle in der Verwaltungssoftware Command Center von Commvault ermöglicht eine vollständige Kompromittierung des Systems. Ein Patch ist verfügbar.
- Meldung
Heap-Overflow möglich in FastCGI-Bibliothek
Eine kritische Schwachstelle in der FastCGI-Bibliothek ermöglicht es, Speicherstrukturen auf dem betroffenen Gerät zu manipulieren und sogar einen RCE-Angriff auszuführen. ...
- Meldung
Schwachstelle in Craft CMS und in Yii-Framework
Eine Kombination zweier Schwachstellen in Craft CMS und im Yii-Framework können Angreifende ausnutzen, um Systeme zu kompromittieren. Potenziell verwundbar sind ...