Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
807 Ergebnisse
- Meldung
Mehr Sicherheit bei Webex-Konferenzen
Mit einer aktuellen Empfehlung unterstützt die CSBW Beschäftigte der Landes- und Kommunalverwaltung dabei sichere Videokonferenzen durchzuführen.
- Meldung
Vorgehensweise von Turla mit TinyTurla-NG
Cisco hat in Zusammenarbeit mit Cert NGO die Funktionsweise der Backdoor-Malware TinyTurla-NG (TTNG) aufgedeckt und veröffentlicht. TTNG wird von der ...
- Meldung
Schwachstellen in Synology Surveillance Station
Synology berichtet von mehreren Schwachstellen in dem Produkt Surveillance Station. Dies ist eine netzwerkbasierte Videoüberwachungssoftware. Angreifende können über die Schwachstellen ...
- Meldung
Schutz vor hybriden Bedrohungen
Das Bundesinnenministerium macht auf mögliche hybride Bedrohungen aufmerksam. Auf der Internet-Seite gibt es hilfreiche Informationen.
- Meldung
Update: Palo-Alto-Firewall: Schwachstelle bereits ausgenutzt
Aufgrund einer Sicherheitslücke in der Firewall von Palo Alto können Angreifende bösartige Programme mit Root-Rechten ausführen. Davor warnt das Bundesamt ...
- Meldung
Junos OS – Patches für Schwachstellen verfügbar
Juniper stellt Updates für mehrere seiner Netzwerkgeräte bereit. Diese schließen mehrere Sicherheitslücken. Der Hersteller beschreibt die einzelnen Lücken ausführlich.
- Meldung
Robot Operating System (ROS) mit Schwachstellen
Verschiedene ROS-Versionen weisen zahlreiche teils schwerwiegende Sicherheitslücken auf. Updates sind verfügbar. Die Software kann sowohl für Industrie- als auch für ...
- Meldung
Schwachstelle in SSH-Client PuTTY enttarnt
Ein Team der Ruhr-Universität Bochum hat eine Schwachstelle im SSH-Client PuTTY entdeckt. Durch die Sicherheitslücke sind auch andere Dienste verwundbar, ...
- Meldung
Phishing-Versuch bei Amazon-Kunden
Kundinnen und Kunden von Amazon erhielten diese Woche Phishing-E-Mails. Angeblich habe das Unternehmen „ungewöhnliche Anmeldeaktivitäten“ festgestellt. Die E-Mails forderten auf, ...
- Meldung
Angriff auf Kubernetes-Cluster über OpenMetadata-Schwachstellen
Seit Anfang April werden Angriffe auf Kubernetes-Umgebungen beobachtet. Dabei nutzen Angreifende Sicherheitslücken in OpenMetadata aus, um Kryptowährungen zu schürfen. Updates ...
- Meldung
Kritische Sicherheitslücke in WordPress-Plugin Forminator
Eine kritische Schwachstelle im WordPress-Plugin Forminator ermöglicht DoS-Angriffe und unberechtigte Dateizugriffe innerhalb von WordPress-Instanzen. Der Hersteller stellt Updates bereit.
- Meldung
Kritische Schwachstellen in Ivanti Avalanche
Der Hersteller Ivanti warnt vor zwei kritischen Sicherheitslücken in seiner Mobile-Device-Management-Software (MDM) Avalanche. Ivanti stellt eine gepatchte Version bereit und ...
- Meldung
Qakbot-Botnetz zerschlagen
In einer multinationalen Aktion unter Federführung der USA haben Strafverfolgungsbehörden das Botnetz von Qakbot zerschlagen. Auch deutsche Behörden waren an ...
- Meldung
Sicherheitslücken in 7-Zip
Sicherheitslücken in 7-Zip ermöglichen das Einschleusen und Ausführen von Schadcode. Eine aktuelle Version ist verfügbar, in der diese Schwachstellen beseitigt ...
- Meldung
Digitale Souveränität – ein Grundpfeiler für Cybersicherheit
In einem Beitrag für die PITS, die Public IT Security Conference, schreibt Dr. Claudia Warken über die grundlegende Bedeutung digitaler ...
- Meldung
Live bei der it-sa: Wie Frauen die IT-Sicherheit erobern
Vizepräsidentin Dr. Claudia Warken diskutiert am Donnerstag, 12.Oktober 2023 auf einem Panel der Initiative Women in Cybersecurity bei der it-sa ...
- Meldung
Zehntausende deutsche SMTP-Server von Schwachstellen in Exim betroffen
In dem Mail-Transfer-Agenten Exim sind mehrere schwerwiegende Schwachstellen bekannt geworden, darunter eine kritische. Je nach Schwachstelle sind Patches oder Mitigationsmaßnahmen ...
- Meldung
Kritische Schwachstellen in WS_FTP
In der Software WS_FTP wurden Schwachstellen publik. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) bewertet diese als äußerst kritisch ...
- Meldung
Angriffe auf Internetseiten von Kommunen und Verkehrsbetrieben
Mitte Oktober 2023 waren die Internetauftritte mehrerer deutscher Städte und Verkehrsbetriebe Ziel von Cyberangriffen. Dadurch kam es teilweise zu mehrstündigen ...
Häufig dienen konzeptionelle Schwächen in der IT-Sicherheitsarchitektur als Ursache für Cybersicherheitsvorfälle. Die CSBW hat daher ein Prüfdokument erstellt, das Institutionen ...