Die CSBW warnt vor teils kritischen Sicherheitslücken in den Programmen Cisco Catalyst SD-WAN Controller und SD-WAN Manager. Cisco stellt abgesicherte ...
- Meldung
Update: LiteLLM-Bibliothek, Trivy Scanner und telnyx kompromittiert
Die CSBW warnt vor einem Supply-Chain-Angriff durch kompromittierte Versionen der beliebten Python-Bibliothek LiteLLM, des Aqua Security Trivy Scanners sowie von ...
- Meldung
Phishing mit Messenger-Diensten
Bundesverfassungsschutz und BSI warnen gemeinsam nachdrücklich vor aktuellen Angriffen mit Messenger-Diensten auf hochrangige Ziele. Erste Opfer wurden bereits bekannt. Die ...
- Meldung
Kritische Sicherheitslücke in cPanel/WHM
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer kritischen, aktiv ausgenutzten Schwachstelle in der Hosting-Verwaltungssoftware cPanel/WHM. Das ...
- Meldung
5 Schwachstellen in Endpoint Manager Mobile
Angreifende nutzten eine von fünf nun geschlossenen Sicherheitslücken in Endpoint Manager Mobile (EPMM) von Ivanti aus. Die verfügbaren Patches sollten ...
- Meldung
Update: Kritische Sicherheitslücke in Fortinet-Produkten mit SAML SSO
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor zwei älteren und einer neuen Schwachstelle in Versionen der Produkte ...
- Meldung
Update: 2 kritische Zero-Day-Schwachstellen in Ivanti EPMM
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor zwei kritischen Sicherheitslücken in der Software Endpoint Manager Mobile (EPMM) ...
- Meldung
Kritische Schwachstellen in UniFi OS
Der Hersteller Ubiquiti schließt in seinem Betriebssystem UniFi OS erhebliche Sicherheitslücken, durch die verschiedenartige Manipulationen auf den verwundbaren Geräten möglich ...
- Meldung
Update: Kritische Sicherheitslücke in Ivanti Connect Secure ausgenutzt
Der Verfassungsschutz des Landes Baden-Württemberg (LfV BW) und das Bundesamt für Sicherheit in der Informationstechnik warnen vor der Ausnutzung einer ...
- Meldung
Kompromittierte Firewalls aufgrund älterer Sicherheitslücken in FortiOS
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor Kompromittierungen über drei ältere Schwachstellen im Betriebssystem FortiOS der Firewall-Produktserie ...
- Meldung
Schwachstelle in Craft CMS und in Yii-Framework
Eine Kombination zweier Schwachstellen in Craft CMS und im Yii-Framework können Angreifende ausnutzen, um Systeme zu kompromittieren. Potenziell verwundbar sind ...
- Meldung
Kritische Sicherheitslücken in vBulletin Connect
Die CSBW warnt vor zwei kritischen Schwachstellen in der Software vBulletin Connect. Bislang stehen keine Patches oder abgesicherte Versionen zur ...
- Meldung
Kritische Sicherheitslücke in Cisco Identity Services Engine
Die CSBW warnt vor einer kritischen Schwachstelle in der Software Identity Services Engine von Cisco. Cisco stellt für alle betroffenen ...
- Meldung
Update: Cisco-Firewalls mit persistenter Malware infiziert
Die CSBW warnt vor drei teils kritischen Sicherheitslücken in den Firewalls Adaptive Security Appliance (ASA) und Firewall Threat Defense (FTD) ...
- Meldung
Kritische Schwachstelle in Redis-Servern
Für eine kritische Sicherheitslücke in Redis-Servern steht ein Update zur Verfügung. Betreibende sollten rasch auf eine sicherere Version aktualisieren. Dies ...
- Meldung
Datenabfluss bei Mysonicwall-Cloud
Bei der Mysonicwall-Cloud konnten Angreifende unberechtigt auf Backups aller User zugreifen. Betroffen davon sind alle Kunden dieses Cloud-Angebots von SonicWall, ...
- Meldung
Informationen über Schwachstellen in F5-Produkten abgeflossen
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt in einer Sicherheitsmeldung vor abgeflossenen Informationen zu Sicherheitslücken in Software der ...
- Meldung
Veeam Backup & Replication: RCE-Angriff möglich
Veeam schließt in seiner Backup-Software Back & Replication zwei kritische Schwachstellen. Betreibende sollten das Produkt schnellstmöglich auf die neueste Version ...
- Meldung
Support-Ende für MS Exchange 2016 und 2019: Zehntausende Server gefährdet
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt eindringlich vor den Gefahren durch das Support-Ende der Versionen 2016 und ...
- Meldung
Schwachstelle in BIND gefährdet hunderttausende DNS-Server
Das Bundesamt für Sicherheit in der Informationstechnik warnt vor einer Sicherheitslücke in der DNS-Lösung BIND des Internet Systems Consortiums (ISC). ...