Die Landesbehörde für Cybersicherheit in Baden-Württemberg
Suche
Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
672 Ergebnisse
- Meldung
Schwachstelle in Citrix Application Delivery Controller (ADC)
In Citrix-Produkten ist eine kritische Schwachstelle bekannt geworden. Updates sind bereits verfügbar, die diese Sicherheitslücke schließen sollen. Darauf weist das ...
- Meldung
KI-Sprachmodelle: Intrinsische Schwachstelle
Die Medien stellen derzeit Vor- und Nachteile sogenannter großer KI-Sprachmodelle (Large Language Model [LLM]) breit dar. Auf eine besondere Schwachstelle ...
- Meldung
Kimsuky – neues Aufklärungstool ReconShark
Die nordkoreanische Hackergruppe Kimsuky setzt eine neue, verbesserte Version ihrer Aufklärungs-Malware ein. Sie ist Nachfolgerin von BabyShark und heißt jetzt ...
- Meldung
Gestohlener Microsoft-Signaturschlüssel
Zwar kommt es immer wieder vor, dass Angreifende private Schlüssel ausspähen. Jedoch erlaubt in diesem Fall der erbeutete Signaturschlüssel Aktivitäten ...
- Meldung
IDOR-Schwachstellen
Bei IDOR-Schwachstellen (engl.: Insecure Direct Object Reference) handelt es sich um Schwachstellen im Bereich der Zugriffskontrolle. Sie treten typischerweise in ...
- Meldung
Update: PoC-Exploit für Schwachstellen in Juniper-Firewalls und -Switches
Für Schwachstellen in Juniper-Firewalls und -Switches hat watchTowr einen Proof-of-Concept-Exploit veröffentlicht. Wenn die vier Sicherheitslücken kombiniert genutzt werden, können Angreifende ...
- Meldung
Lazarus mit neuer Malware QuiteRAT
Die Lazarus-Gruppierung setzt eines RAT-Programm mit dem Namen QuiteRAT ein. Ziel waren bislang Backbone-Infrastrukturen sowie Gesundheitsorganisationen in Europa und den ...
- Warnmeldung
n8n mit kritischer Schwachstelle
Über eine neue Sicherheitslücke in n8n können Angreifende die Kontrolle über den Server übernehmen. Updates stehen zur Verfügung, die Betreibende ...
- Meldung
Mac-Geräte: LockBit entwickelt Verschlüsselung
LockBit entwickelt ein Verschlüsselungsprogramm für macOS-Geräte, für die dadurch eine abstrakte Gefahr entsteht. Die Entwicklung ist allerdings noch nicht abgeschlossen.
- Meldung
Neue Malware-Familie: Domino
Eine neue Malware-Familie macht das Ausschleusen von Informationen effizienter. Dies können Zugangsdaten sein, die Angreifende zur weiteren Ausbreitung im Netzwerk ...
- Meldung
Neue Ransomware-Tools der Gruppe Play
Die Ransomware-Gruppe Play hat zwei neue Tools entwickelt, die die Effektivität ihrer Cyberangriffe erhöhen. Mit den beiden Tools können die ...
Cyber-Ersthilfe BW – Leichte Sprache
Haben Sie einen Cyber-Angriff erlebt?
Dann bleiben Sie ruhig.
Factsheets: Kurze Infos zur Cybersicherheit – Leichte Sprache
Was ist ein IT-Sicherheitsvorfall? – Leichte Sprache
IT ist kurz für: Informationstechnik.
Das heißt: alles mit Computern.
Manchmal gibt es Probleme mit Computern.
- Meldung
Dell ObjectScale und ECS: Sicherheitslücken in Software und Komponenten
Die CSBW warnt vor teils kritischen Sicherheitslücken im Programm ObjectScale und der ehemals eigenständigen Software Elastic Cloud Storage (ECS) von ...
- Meldung
Kritische Sicherheitslücke in Cisco-Unified-Communications-Produkten
Die CSBW warnt vor einer kritischen Schwachstelle in Produkten der Cisco-Unified-Communications-Reihe. Cisco stellt für alle Produkte ein Update bereit, das ...
- Meldung
Kritische Schwachstelle in Zoom Node
Die CSBW warnt vor einer kritischen Sicherheitslücke in der Software Zoom Node. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung, ...
- Meldung
Neue Double-Extortion-Variante
Mit einer neuen Masche der Double Extortion können Unternehmen zusätzlich unter Druck geraten. Cyber-Kriminelle nutzen nicht vollständig umgesetzte gesetzliche Vorgaben, ...
- Meldung
Kritische Sicherheitslücke in SmarterMail
Die CSBW warnt vor einer kritischen Schwachstelle in SmarterMail von SmarterTools. Das Unternehmen stellt einen abgesicherten Build zur Verfügung, der ...
- Meldung
Zugangsdaten erbeutet mit Vishing
Zugangsdaten zur Anmeldung bei Okta, Microsoft und Google sind anscheinend Ziel der Erpressergruppierung ShinyHunters. Die Angreifer setzen dabei geschickt Voice-Phishing ...