Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
313 Ergebnisse
- Meldung
5 Schwachstellen in Endpoint Manager Mobile
Angreifende nutzten eine von fünf nun geschlossenen Sicherheitslücken in Endpoint Manager Mobile (EPMM) von Ivanti aus. Die verfügbaren Patches sollten ...
- Meldung
KI-gestützter Angriff auf Wasserversorger
Ein Cyberangriff auf ein städtisches Wasserversorgungsunternehmen in Mexiko lässt aufhorchen. Zwar scheiterte der Zugriff auf die zentralen Steuerungssysteme, bemerkenswert ist ...
- Meldung
Teils kritische Schwachstellen in IBM App Connect Enterprise
Über verschiedene Sicherheitslücken können Angreifende in der App Connect Enterprise von IBM Code ausführen und weitere bösartige Aktionen durchführen. Patches ...
In Apache CloudStack LTS wurden mehrere Sicherheitslücken entdeckt, darunter eine kritische. Updates stehen zur Verfügung, die diese Lücken schließen. Nutzende ...
- Meldung
Teils kritische Schwachstellen in pgAdmin 4
Über mehrere Sicherheitslücken können Angreifende in pgAdmin 4 verschiedene bösartige Aktionen durchführen. Nutzende sollten deshalb das verfügbare Patch zeitnah installieren.
- Meldung
Dell ECS und ObjectScale mit kritischer Schwachstelle
Über eine erhebliche Sicherheitslücke in Elastic Cloud Storage (ECS) und ObjectScale von Dell könnten Angreifende Schadcode ausführen. Ein Update steht ...
- Meldung
Cisco Catalyst SD-WAN Controller und Manager mit kritischer Schwachstelle
Zwei Cisco-Produkte haben eine erhebliche Sicherheitslücke. Updates stehen zur Verfügung, die die Lücke beseitigen und die Betreibende der Produkte zeitnah ...
- Meldung
18 Jahre alte Schwachstelle in NGINX-Produkten ausgenutzt
Eine kritische Schwachstelle in einem NGINX-Modul betrifft mehrere NGINX-Produkte. Teilweise sind Patches verfügbar, die Betreibende rasch installieren sollten.
- Meldung
4 teils kritische Schwachstellen in OpenClaw
Die Kombination aus vier Sicherheitslücken in OpenClaw ermöglicht Angreifenden weitreichende Möglichkeiten. Nutzende sollten deshalb den bereits seit Ende April verfügbaren ...
- Meldung
Mehrere kritische Schwachstellen in vm2
Mehrere Sicherheitslücken mit maximaler Einstufung wurden in der Node.js-Sandbox vm2 behoben. Die Lücken ermöglichen sogar einen Ausbruch aus der vm2-Sandbox ...
- Warnmeldung
n8n mit kritischer Schwachstelle
Über eine neue Sicherheitslücke in n8n können Angreifende die Kontrolle über den Server übernehmen. Updates stehen zur Verfügung, die Betreibende ...
- Warnmeldung
Schwachstelle in Python-Bibliothek unstructured
Eine kritische Schwachstelle in der Bibliothek „unstructured“, die in Python geschrieben ist, ermöglicht das Einschleusen von Schad-Code in betroffene Systeme. ...
- Meldung
Spionage gegen Regierungseinrichtungen und kritische Infrastruktur
Sicherheitsforscher deckten eine seit mindestens Januar 2024 andauernde Cyber-Spionage-Operation auf. Sie richtet sich gegen Regierungseinrichtungen und Einrichtungen der kritischen Infrastruktur ...
- Meldung
Teils kritische Schwachstellen in SAP-Produkten
SAP schließt 26 Sicherheitslücken in verschiedenen seiner Produkte. Darunter sind zwei kritische Lücken. Betreibende sollten die verfügbaren Patches zeitnah einspielen.
- Meldung
Kritische Sicherheitslücke in WordPress-Plugin Spam protection, Honeypot, Anti-Spam
Zahlreiche Websites könnten weltweit von einer kritischen Schwachstelle im WordPress-Plugin „Spam protection, Honeypot, Anti-Spam“ betroffen sein. Ein abgesichertes Update ist ...
- Pressemitteilung
Impulse zur Cybersicherheit: CSBW startet mehrteiliges Sensibilisierungsangebot
Die Cybersicherheitsagentur Baden-Württemberg (CSBW) sensibilisiert mit ihren Angeboten für mehr Cybersicherheit. Ihr Portfolio hat sie nun erweitert: Ab sofort steht ...
- Meldung
Neue Double-Extortion-Variante
Mit einer neuen Masche der Double Extortion können Unternehmen zusätzlich unter Druck geraten. Cyber-Kriminelle nutzen nicht vollständig umgesetzte gesetzliche Vorgaben, ...
- Meldung
Zugangsdaten erbeutet mit Vishing
Zugangsdaten zur Anmeldung bei Okta, Microsoft und Google sind anscheinend Ziel der Erpressergruppierung ShinyHunters. Die Angreifer setzen dabei geschickt Voice-Phishing ...
- Meldung
Kritische Schwachstellen in SolarWinds Web Help Desk geschlossen
SolarWinds schloss vier kritische und zwei weitere Schwachstellen in seinem Produkt SolarWinds Web Help Desk. Kunden sollten auf das neueste ...
- Meldung
Schwachstelle in Watchguard Firebox
Eine Sicherheitslücke in der Firewall Watchguard Firebox ermöglicht Angreifenden das Auslesen sensibler Informationen. Updates stehen zur Verfügung, die Betreibende rasch ...