Die CSBW warnt vor teils kritischen Sicherheitslücken in den Programmen Cisco Catalyst SD-WAN Controller und SD-WAN Manager. Cisco stellt abgesicherte ...
- Meldung
Update: LiteLLM-Bibliothek, Trivy Scanner und telnyx kompromittiert
Die CSBW warnt vor einem Supply-Chain-Angriff durch kompromittierte Versionen der beliebten Python-Bibliothek LiteLLM, des Aqua Security Trivy Scanners sowie von ...
- Meldung
Phishing mit Messenger-Diensten
Bundesverfassungsschutz und BSI warnen gemeinsam nachdrücklich vor aktuellen Angriffen mit Messenger-Diensten auf hochrangige Ziele. Erste Opfer wurden bereits bekannt. Die ...
- Meldung
Kritische Sicherheitslücke in cPanel/WHM
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer kritischen, aktiv ausgenutzten Schwachstelle in der Hosting-Verwaltungssoftware cPanel/WHM. Das ...
- Meldung
5 Schwachstellen in Endpoint Manager Mobile
Angreifende nutzten eine von fünf nun geschlossenen Sicherheitslücken in Endpoint Manager Mobile (EPMM) von Ivanti aus. Die verfügbaren Patches sollten ...
- Meldung
Update: Kritische Sicherheitslücke in Fortinet-Produkten mit SAML SSO
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor zwei älteren und einer neuen Schwachstelle in Versionen der Produkte ...
- Meldung
Update: 2 kritische Zero-Day-Schwachstellen in Ivanti EPMM
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor zwei kritischen Sicherheitslücken in der Software Endpoint Manager Mobile (EPMM) ...
- Meldung
Update: Kritische Schwachstelle in Confluence Data Center und Server
Über eine kritische Schwachstelle in Confluence Data Center und Confluence Server von Atlassian können Angreifende beliebigen Programmcode ausführen. Patches sind ...
- Meldung
Update: Cyberangriff auf AnyDesk – Kundendaten angeblich im Darknet zum Verkauf
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) berichtet über einen Cybersicherheitsvorfall beim Remote-Screen-Sharing-Anbieter AnyDesk Software GmbH. Im Zuge des ...
- Meldung
Update: Schwachstellen in NAS-Software-Produkten von QNAP
Der Hersteller QNAP meldete Schwachstellen in drei seiner Betriebssysteme und einer Cloud-Software. Die Betriebssysteme werden in zahlreichen sogenannten NAS-Systemen des ...
Das CERT BWL
Das Computer Emergency Response Team – kurz: CERT BWL – der Cybersicherheitsagentur ist die zentrale Stelle für Cybersicherheit in der ...
- Meldung
Update: Palo-Alto-Firewall: Schwachstelle bereits ausgenutzt
Aufgrund einer Sicherheitslücke in der Firewall von Palo Alto können Angreifende bösartige Programme mit Root-Rechten ausführen. Davor warnt das Bundesamt ...
- Meldung
Junos OS – Patches für Schwachstellen verfügbar
Juniper stellt Updates für mehrere seiner Netzwerkgeräte bereit. Diese schließen mehrere Sicherheitslücken. Der Hersteller beschreibt die einzelnen Lücken ausführlich.
- Meldung
Zehntausende deutsche SMTP-Server von Schwachstellen in Exim betroffen
In dem Mail-Transfer-Agenten Exim sind mehrere schwerwiegende Schwachstellen bekannt geworden, darunter eine kritische. Je nach Schwachstelle sind Patches oder Mitigationsmaßnahmen ...
- Meldung
Kritische Schwachstellen in WS_FTP
In der Software WS_FTP wurden Schwachstellen publik. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) bewertet diese als äußerst kritisch ...
- Meldung
BSI veröffentlicht Jahresbericht zur IT-Sicherheitslage 2023
In seinem Jahresbericht zur deutschen IT-Sicherheitslage 2023 schildert das Bundesamt für Sicherheit in der Informationstechnik (BSI) die Cyber-Bedrohungslage. Weiter beschreibt ...
- Meldung
Schwachstelle in Apache ActiveMQ
Eine kritische Schwachstelle in Apache ActiveMQ wird als besonders schwerwiegend eingestuft, sofern dieser Nachrichtenbroker über das Internet erreichbar ist. Die ...
- Meldung
SMTP-Smuggling mit E-Mail
Das BSI berichtet von einer neuen Angriffstechnik mit dem Namen „SMTP-Smuggling“. Dabei nutzen Angreifende den Umstand, dass verschiedene SMTP-Implementierungen das ...
- Meldung
Update: Zero-Day-Schwachstellen in verschiedenen Ivanti-Produkten
Das BSI berichtet von bereits ausgenutzten Schwachstellen verschiedener Produkte von Ivanti. Die Produkte sind branchenübergreifend weit verbreitet. Deshalb geht das ...
- Meldung
Kritische Schwachstellen in GitLab – Proof of Concepts bekannt
Über mehrere Schwachstellen in GitLab können Angreifende Administratorkonten übernehmen, Daten manipulieren und Sicherheitsmaßnahmen umgehen. Hierfür wurde ein Proof of Concept ...