Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
783 Ergebnisse
- Meldung
Vorinstallierte Malware auf IoT-Geräten
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor vorinstallierter Schadsoftware auf IoT-Geräten. Das BSI unterband jüngst die Kommunikation ...
- Meldung
Apache Struts: RCE-Angriff möglich
Eine Schwachstelle in Apache Struts ermöglicht einen RCE-Angriff. Betroffene sollten rasch auf die neueste Version aktualisieren. Allerdings sollten sie ausreichend ...
- Meldung
Kritische Schwachstellen in GLPI entdeckt
In der Open-Source-Software GLPI wurden mehrere schwerwiegende Schwachstellen entdeckt. Zusammengenommen könnten sie für Unternehmen ein erhebliches Risiko darstellen. Ein Update ...
- Meldung
Spear Phishing auf hochwertige Ziele
Der Cyberakteur APT29 nutzte in der jüngeren Vergangenheit das RDP-Protokoll, um hochwertige Ziele anzugreifen. Der Zweck war wohl Spionage. Kompromittierungsindikatoren ...
- Meldung
Fehlende TLS-Verschlüsselung: Über 3 Millionen Mail-Server gefährdet
Alleine in Deutschland sind mehr als 500.000 Server aus dem Internet erreichbar, bei denen die TLS-Verschlüsselung nicht aktiviert ist. Dies ...
- Meldung
GoCD: Kritische Sicherheitslücke geschlossen
Angreifende können über eine kritische Schwachstelle in GoCD das gesamte System übernehmen. Betroffen sind alle Versionen vor 24.5.0. Ein Update ...
- Meldung
Mehrere Moxa-Geräte von gravierender Sicherheitslücke betroffen
Einige Gerätetypen von Moxa haben eine erhebliche Sicherheitslücke. Angreifende könnten sich umfangreichen Zugriff verschaffen bis hin zur Kompromittierung des Geräts. ...
IoT & Cybersicherheit – Tipps zum Schutz von IoT-Geräten
Die Schulung „IoT und Cybersicherheit – Tipps zum Schutz von IoT-Geräten“ liefert eine Übersicht über die Funktionsweise von IoT-Geräten, deren ...
- Meldung
Zwei Sicherheitslücken in Ivanti Connect Secure
Die CSBW warnt vor zwei Schwachstellen in der Software Ivanti Connect Secure, darunter einer kritischen. Ivanti stellt eine abgesicherte Version ...
- Meldung
Kritische Sicherheitslücke in Aviatrix Controller
Die CSBW warnt vor einer kritischen Schwachstelle in der Software Aviatrix Controller. Aktuelle Versionen des Tools beheben die Lücke.
- Meldung
Kritische Sicherheitslücke in Opsview
Die CSBW warnt vor einer kritischen Schwachstelle in der Monitoring-Software Opsview. Der Hersteller Opsview Limited stellt einen Patch zur Verfügung.
- Meldung
Neue Malware Airstalk
Sicherheitsforscher von Palo Alto Networks entdeckten eine neue Malware mit dem Namen Airstalk. Sie nutzt die API von Workspace ONE ...
- Meldung
Kritische Sicherheitslücke in Ubiquiti UniFi Door Access
Die CSBW warnt vor einer kritischen Schwachstelle in der Software Ubiquiti UniFi Door Access. Das Unternehmen Ubiquiti stellt eine abgesicherte ...
- Meldung
Kritische Sicherheitslücke im WordPress-Plugin Post SMTP
Die CSBW warnt vor einer kritischen Schwachstelle im WordPress-Plugin Post SMTP. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung.
- Meldung
Kritische Sicherheitslücken in Cisco Unified CCX
Zwei erhebliche Schwachstellen in Unified CCX von Cisco ermöglichen Angreifenden umfangreichen Zugriff auf betroffene Systeme. Der Hersteller stellt Updates zur ...
- Meldung
Kritische Schwachstelle in Django
Mit einem Update schließt die Django Software Foundation (DSF) eine kritische Schwachstelle in ihrem Produkt Django. Betreibende der Software sollten ...
- Meldung
Zwei kritische Schwachstellen in CloudLink von Dell
Zwei Sicherheitslücken in Dell CloudLink ermöglichen, betroffene Geräte zu kompromittieren. Ein Update steht zur Verfügung, das die Lücken beseitigt und ...
- Meldung
SuiteCRM mit kritischer Sicherheitslücke
Über eine gravierende Schwachstelle in SuiteCRM können Angreifende Schad-Code einschleusen und ausführen. Damit ist eine vollständige Übernahme der betroffenen Systeme ...
- Meldung
Kritische Sicherheitslücken in drei SAP-Produkten
SAP schließt kritische Schwachstellen in seinen Produkten SQL Anywhere Monitor, NetWeaver AS Java und Solution Manager. Betreibende sollten die verfügbaren ...
- Meldung
Kritische Schwachstelle in GitHub Enterprise Server
Microsoft beseitigt eine schwerwiegende Lücke im GitHub Enterprise Server, die eine Übernahme des Systems ermöglichen könnte. Betreibende sollten das Produkt ...