Mit sogenannten Web-Based-Trainings hat die Cybersicherheitsagentur Baden-Württemberg Schulungseinheiten entwickelt, die Cybersicherheitsthemen in einem interaktiven Format vermittelt. Die Web-Based-Trainings sind auf ...
- Meldung
Update: Schadcode in Websites eingeschleust über Software-Bibliothek polyfill.js
Die CSBW warnt vor der aktiven Ausnutzung der Open-Source-Software-Bibliothek polyfill.js. Diese Bibliothek ist in vielen Websites zur Erhöhung der Kompatibilität ...
- Meldung
Update: Kritische Schwachstellen in MOVEit behoben
Die beiden Produkte MOVEit Transfer und MOVEit Gateway enthalten kritische Sicherheitslücken. Der Hersteller Progress stellt hierfür Patches zur Verfügung. Dies ...
Serious Game: Spielerisch Cybersicherheit lernen
Per Videospiel Cybersicherheit lernen? Das geht mit dem CyberSicherheitsGame BW der CSBW. Gemeinsam mit den beiden Charakteren Divio und Cypher ...
- Meldung
Verfassungsschutz warnt vor Ransomware-Angriffen staatlich gesteuerter Akteure
Das Landesamt für Verfassungsschutz Baden-Württemberg (LfV BW) warnt vor staatlich gesteuerten chinesischen und nordkoreanischen Cyberakteuren, die Ransomware gezielt zur Sabotage ...
- Meldung
Kritische Schwachstelle in verschiedenen Juniper-Produkten geschlossen
Juniper Networks schloss eine kritische Sicherheitslücke in den Produkten "Session Smart Router", "Session Smart Conductor" und "WAN Assurance Router". Die ...
- Meldung
Verfassungsschutz warnt vor Cybergruppierung APT27
Das Landesamt für Verfassungsschutz Baden-Württemberg (LfV BW) warnt vor aktuellen Aktionen der Gruppierung APT27. Die Gruppierung ist für gezielte Cyberspionage ...
- Meldung
Decryptor für Ransomware DoNex ermöglicht Entschlüsselung
Auf der Cybersecurity-Konferenz Recon 2024 wurde ein Decryptor für die Ransomware DoNex präsentiert. Mit diesem können Betroffene durch DoNex verschlüsselte ...
- Meldung
APT40 attackiert neu entdeckte Sicherheitslücken
Mehrere nationale Strafverfolgungsbehörden unter der Führung von Australien warnen vor Angriffen der chinesischen Gruppierung APT40. APT40 sei auf die schnelle ...
- Meldung
Kritische Sicherheitslücken in Apache CloudStack behoben
Die Apache Software Foundation meldet, zwei kritische Schwachstellen in der Open-Source-Plattform Apache CloudStack geschlossen zu haben. Die Organisation empfiehlt Nutzenden, ...
- Meldung
Kritische Sicherheitslücken in GitLab CE und EE behoben
Ein Entwicklerteam von GitLab schloss sechs Schwachstellen in den Produkten GitLab CE (Community Edition) und GitLab EE (Enterprise Edition). Darunter ...
- Meldung
Zahlreiche Schwachstellen in Multifunktionsdruckern von Sharp und Toshiba
Die CSBW warnt vor Sicherheitslücken in Druckermodellen der Unternehmen Sharp und Toshiba. Die Hersteller stellen Updates und Mitigationsmaßnahmen bereit.
- Meldung
Kritische Sicherheitslücke in Cisco Secure Email Gateway entdeckt
Die CSBW warnt vor einer kritischen Schwachstelle im Produkt Cisco Secure Email Gateway. Der Hersteller Cisco stellt Updates und ein ...
- Meldung
Erhebliche Sicherheitslücke in Cisco Smart Software Manager On-Prem enttarnt
Die CSBW warnt vor einer kritischen Schwachstelle im Produkt Cisco Smart Software Manager On-Prem (SSM On-Prem). Der Hersteller Cisco stellt ...
Kurz erklärt
Cybersicherheit ist ein facettenreiches Thema, das ständig in Bewegung ist. Der Einfluss von Künstlicher Intelligenz, Angriffsvektoren oder bekannte Gruppen von ...
- Meldung
Update: Kritische Schwachstellen in ServiceNow entdeckt
Die CSBW warnt vor mehreren Sicherheitslücken in der Cloud-Computing-Plattform des Unternehmens ServiceNow. Der Hersteller stellt Patches und Mitigationsmaßnahmen bereit.
- Meldung
Bekannte Schwachstelle in Fortinet-VPN ausgenutzt
Die CSBW warnt vor der vermehrten Ausnutzung der Sicherheitslücke CVE-2023-38035 im Fortinet-VPN durch die Ransomware-Gruppe Cactus. Zur Schwachstelle stehen seit ...
- Meldung
Schwachstellen in SolarWinds-Software Access Rights Manager behoben
Das Unternehmen SolarWinds gibt an, mehrere Sicherheitslücken in seiner Software Access Rights Manager (ARM) behoben zu haben. SolarWinds stellt Updates ...
- Meldung
Gefälschte Updates nach CrowdStrike-Ausfall
Am 19. Juli 2024 verursachte ein fehlerhaftes Update von CrowdStrike Falcon Sensor weltweit Ausfälle in IT-Systemen. Updates standen zügig zur ...