ABB schließt eine erhebliche Lücke in Ability Edgenius, die eine Übernahme des Systems ermöglichen könnte. Wer das Produkt einsetzt, sollte ...
- Meldung
Hunderte npm-Pakete infiziert
Ein sich schnell verbreitender Wurm infizierte bereits zahlreiche npm-Pakete. Eine weitere starke Verbreitung droht. Wer npm-Pakete nutzt, sollte rasch Sicherheits- ...
- Meldung
Teils kritische Sicherheitslücken in Avast und AVG Antivirus
Die CSBW warnt vor teils kritischen Schwachstellen in den Antiviren-Programmen Avast und AVG von Gen Digital. Das Unternehmen stellt Updates ...
- Meldung
Update: Kritische Schwachstelle in React Server Components und Vercel Next.js
Die CSBW warnt vor einer kritischen Sicherheitslücke in der JavaScript-Bibliothek React Server Components und dem Framework Vercel Next.js. Die Entwickler-Teams ...
- Meldung
Zur Weihnachtszeit sicher online shoppen
Wer seine Weihnachtsgeschenke dieser Tage online einkauft, sollte auf sichere Online-Shops achten. Unseriöse Anbieter treiben böses Spiel und versenden nach ...
- Meldung
Angriffsfläche in Microsoft Visual Studio
Die CSBW warnt vor einer maliziösen Erweiterung für Microsoft Visual Studio. Das IT-Sicherheitsunternehmen Nextron Systems stellt Kompromittierungsindikatoren (IoC: Indicator of ...
- Meldung
Apache HTTP Server mit mehreren Schwachstellen
In Apache HTTP Server wurden mehrere Sicherheitslücken entdeckt. Der Hersteller stellt ein Update zur Verfügung, das alle Lücken schließt und ...
- Meldung
3CX Desktop App – schadhafte Version im Umlauf
Wenn häufig eingesetzte Software infiziert ist, kann sie sich schnell verbreiten – insbesondere dann, wenn sich die Kommunikationspartner schon seit ...
Stufenplan Mindestsicherheitsniveau für Kommunen
Das Angebot des Stufenplans Mindestsicherheitsniveau hat das Ziel, gemeinsam mit den Kommunen das Sicherheitsniveau in Baden-Württemberg zu erhöhen und eine ...
ISMS-Vorlagen für kommunale Anforderungen
Häufig wird bei IT-Sicherheitsanalysen in Kommunen festgestellt, dass grundlegende Sicherheitsrichtlinien und -konzepte gar nicht oder nur teilweise implementiert sind. Dies ...
- Meldung
Kritische Infrastruktur im Visier
Bereits seit Jahren dauert eine Angriffskampagne an, die sich gegen die kritische Infrastruktur richtet. Die Angreifenden änderten inzwischen ihre Vorgehensweise. ...
- Meldung
Kritische Schwachstelle geschlossen in OneView
Hewlett-Packard Enterprise (HPE) schloss eine kritische Sicherheitslücke in seiner Software OneView. Dazu veröffentlichte das Unternehmen ein Security Hotfix.
- Meldung
Update: Zero-Day-Schwachstelle in Betriebssystem AsyncOS
Cisco warnt vor Angriffen auf zwei seiner E-Mail-Produkte. Updates, die die Schwachstelle schließen, stehen zur Verfügung und sollten zeitnah installiert ...
- Meldung
Zero-Day-Schwachstelle in Firebox-Geräten von WatchGuard
Eine Sicherheitslücke im Fireware-Betriebssystem von WatchGuard ermöglicht Angreifenden die Ausführung bösartigen Codes. Betroffen sind die WatchGuard-Produkte, die auf den entsprechenden ...
- Meldung
MongoDB-Schwachstelle ermöglicht Datenabfluss
Eine Sicherheitslücke in der Datenbank MongoDB können Angreifende ausnutzen, um sensible Daten auszuschleusen. Der Hersteller stellt Sicherheits-Updates zur Verfügung, die ...
- Meldung
GNU Wget2 mit kritischer Schwachstelle
Über eine Sicherheitslücke in GNU Wget2 können Angreifende erheblichen Schaden auf betroffenen Systemen anrichten. Ein Patch ist verfügbar, den Nutzende ...
- Meldung
Kritische Schwachstelle in SmarterMail geschlossen
Über eine Sicherheitslücke in SmarterMail können Angreifende Schade-Code einschleusen. Betreibende sollten das verfügbare Update rasch einspielen.
Cybersicherheit als Führungsaufgabe
Führungskräfte stehen besonders im Visier von cyberkriminellen Gruppen. Die CSBW bietet für Führungskräfte der Landesverwaltung und Kommunen ein Schulungsangebot mit ...
- Meldung
Kritische Sicherheitslücken in Coolify
Die CSBW warnt vor mehreren kritischen Schwachstellen in der Software Coolify von CoolLabs Solutions Kft. Das Unternehmen stellt eine abgesicherte ...