Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
364 Ergebnisse
- Meldung
Kritische Schwachstelle in Modulen von Rockwell ControlLogix
In mehreren Ethernet-Modulen schloss Rockwell eine kritische Sicherheitslücke. Über die Lücke könnten Angreifende einen schwerwiegenden Angriff durchführen. Betreibende sollten die ...
- Meldung
N-central mit zwei kritischen Schwachstellen
Die beiden Schwachstellen des Produkts von N-able ermöglichen das Einschleusen und Ausführen von Befehlen. Der Hersteller stellt ein Update zur ...
- Meldung
Kritische Schwachstelle in Docker Desktop geschlossen
Über eine Sicherheitslücke in Docker Desktop können Angreifende Container- und Image-Aktionen ausführen, für die sie eigentlich nicht berechtigt sind. Betreibende ...
- Meldung
Sicherheitslücken in Tableau Server und Tableau Desktop
Die CSBW warnt vor teils kritischen Schwachstellen in Tableau Server und Tableau Desktop der Firma Salesforce. Salesforce stellt abgesicherte Versionen ...
- Meldung
PDF Editor kommt als Trojaner
Der Name „PDF Editor“ erscheint zunächst harmlos. Dahinter verbirgt sich jedoch ein Trojaner, der großen Schaden in IT-Systemen anrichten kann. ...
- Meldung
Kritische Sicherheitslücke in egOS
Die CSBW warnt vor einer kritischen Schwachstelle in der Software egOS der Firma Welotec GmbH. Welotec stellt abgesicherte Versionen zur ...
- Meldung
Chinesische Gruppierung greift verschiedene Branchen an
In einem gemeinsamen Sicherheitshinweis weisen deutsche und internationale Behörden auf die Vorgehensweise des Cyber-Akteurs Salt Typhoon hin. Hauptziel ist demnach ...
- Meldung
Sicherheitslücke in Passwort-Manager Passwordstate
Die CSBW warnt vor einer Schwachstelle im Passwort-Manager Passwordstate von Click Studios. Das Unternehmen stellt eine abgesicherte Version zur Verfügung.
- Meldung
Mehrere Versionen des Build-Systems Nx kompromittiert
Die CSBW warnt vor mehrere kompromittierten Versionen des Build-Systems Nx. Die Entwickelnden entfernten die maliziösen Versionen bereits nach wenigen Stunden. ...
- Meldung
Schwachstelle in PHP-Bibliothek PhpOffice/PhpSpreadsheet
Die CSBW warnt vor einer Sicherheitslücke in der PHP-Bibliothek PhpOffice/PhpSpreadsheet. Das Entwickler-Team stellt abgesicherte Versionen zur Verfügung.
- Meldung
Kritische Sicherheitslücke in FreePBX
Die CSBW warnt vor einer kritischen Schwachstelle in der Open-Source-Software FreePBX. Das Entwickler-Team stellt abgesicherte Versionen zur Verfügung.
- Meldung
Zero-Day-Schwachstelle in Chrome von Lazarus ausgenutzt
Das Landesamt für Verfassungsschutz Baden-Württemberg (LfV BW) warnt vor einer Zero-Day-Sicherheitslücke in Google Chrome. Diese werde laut LfV BW von ...
- Meldung
Kritische Zero-Day-Schwachstelle in Sitecore-Produkten
Die CSBW warnt vor einer kritischen Sicherheitslücke in verschiedenen Software-Produkten von Sitecore. Updates existieren bisher nicht. Das Cyber-Sicherheitsunternehmen Mandiant stellt ...
- Meldung
Zahlreiche npm-Pakete für node.js mit Schadcode infiziert
Die CSBW warnt vor mehreren mit Schadcode infizierten npm-Paketen für node.js. Die Entwickelnden entfernten die maliziösen Versionen der Pakete bereits. ...
- Meldung
Kritische Sicherheitslücke in Flowise
Die CSBW warnt vor einer kritischen Schwachstelle in der Open-Source-Plattform Flowise. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung.
- Meldung
Kritische Schwachstelle in CentreStack und Triofox von Gladinet
Die CSBW warnt vor einer kritischen Sicherheitslücke in den Programmen CentreStack und Triofox von Gladinet. Das Unternehmen stellt abgesicherte Versionen ...
- Meldung
Kritische Sicherheitslücke in ScreenConnect von ConnectWise
Die CSBW warnt vor einer kritischen Schwachstelle im Fernzugriffsprogramm ScreenConnect von ConnectWise. Die Firma stellt ein Update bereit, das die ...
- Meldung
Kritische Infrastruktur im Visier
Bereits seit Jahren dauert eine Angriffskampagne an, die sich gegen die kritische Infrastruktur richtet. Die Angreifenden änderten inzwischen ihre Vorgehensweise. ...
- Meldung
Kritische Schwachstelle geschlossen in OneView
Hewlett-Packard Enterprise (HPE) schloss eine kritische Sicherheitslücke in seiner Software OneView. Dazu veröffentlichte das Unternehmen ein Security Hotfix.
- Meldung
Update: Zero-Day-Schwachstelle in Betriebssystem AsyncOS
Cisco warnt vor Angriffen auf zwei seiner E-Mail-Produkte. Updates, die die Schwachstelle schließen, stehen zur Verfügung und sollten zeitnah installiert ...