Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
269 Ergebnisse
- Meldung
Linux: fast 10 Jahre alte Lücke geschlossen
Im Linux-Kernel wurde eine jahrealte Sicherheitslücke geschlossen. Über diese könnten Angreifende ihre Berechtigungen erweitern. Linux-Nutzende sollten die verfügbaren Patches zeitnah ...
- Meldung
KI-gestützter Angriff auf Wasserversorger
Ein Cyberangriff auf ein städtisches Wasserversorgungsunternehmen in Mexiko lässt aufhorchen. Zwar scheiterte der Zugriff auf die zentralen Steuerungssysteme, bemerkenswert ist ...
- Meldung
Zwei kritische Schwachstellen in pfSense von Netgate
Angreifende können in pfSense von Netgate zwei kritische Schwachstellen ausnutzen, um Code mit Administratorrechten auszuführen. Patches sind nicht vorgesehen.
- Meldung
Dell ECS und ObjectScale mit kritischer Schwachstelle
Über eine erhebliche Sicherheitslücke in Elastic Cloud Storage (ECS) und ObjectScale von Dell könnten Angreifende Schadcode ausführen. Ein Update steht ...
- Meldung
Cisco Catalyst SD-WAN Controller und Manager mit kritischer Schwachstelle
Zwei Cisco-Produkte haben eine erhebliche Sicherheitslücke. Updates stehen zur Verfügung, die die Lücke beseitigen und die Betreibende der Produkte zeitnah ...
- Meldung
Teils kritische Schwachstellen in Typo3 Extensions
Mehrere Typo3 Extensions sind mit teils kritischen Sicherheitslücken behaftet. Updates sind verfügbar, die Betreibende schnellstmöglich installieren sollten.
- Meldung
Spionage gegen Regierungseinrichtungen und kritische Infrastruktur
Sicherheitsforscher deckten eine seit mindestens Januar 2024 andauernde Cyber-Spionage-Operation auf. Sie richtet sich gegen Regierungseinrichtungen und Einrichtungen der kritischen Infrastruktur ...
- Meldung
Teils kritische Schwachstellen in SAP-Produkten
SAP schließt 26 Sicherheitslücken in verschiedenen seiner Produkte. Darunter sind zwei kritische Lücken. Betreibende sollten die verfügbaren Patches zeitnah einspielen.
- Meldung
KI-Agenten und -Frameworks zunehmend Angriffsziel
KI ist eine noch junge Technologie und deshalb anfällig für Schwachstellen. Dies ist unter anderem einem raschen Entwicklungstempo und mangelnder ...
- Meldung
Neue Double-Extortion-Variante
Mit einer neuen Masche der Double Extortion können Unternehmen zusätzlich unter Druck geraten. Cyber-Kriminelle nutzen nicht vollständig umgesetzte gesetzliche Vorgaben, ...
- Meldung
Zugangsdaten erbeutet mit Vishing
Zugangsdaten zur Anmeldung bei Okta, Microsoft und Google sind anscheinend Ziel der Erpressergruppierung ShinyHunters. Die Angreifer setzen dabei geschickt Voice-Phishing ...
- Meldung
149 Millionen Zugangsdaten vorübergehend veröffentlicht
Eine sehr umfangreiche Sammlung von Zugangsdaten für verschiedene Plattformen ist vorübergehend im Internet aufgetaucht. Ob diese Veröffentlichung jedoch aktiv für ...
- Meldung
Update: Kritische Schwachstelle in Confluence Data Center und Server
Über eine kritische Schwachstelle in Confluence Data Center und Confluence Server von Atlassian können Angreifende beliebigen Programmcode ausführen. Patches sind ...
- Meldung
Android-Apps: Vorsicht vor Schadsoftware Xamalicious
Weltweit könnten mehr als 300.000 Android-Geräte mit der Schadsoftware Xamalicious infiziert sein. Die Software kann die vollständige Kontrolle über das ...
- Meldung
Entschlüsselungs-Tool White Phoenix kann Ransomware-Opfern helfen
CyberArk, ein US-amerikanisches Informationssicherheits-Unternehmen, entwickelte ein Entschlüsselungs-Programm für Ransomware. Betroffene können mit diesem White Phoenix genannten Programm versuchen, verschlüsselte Dateien ...
- Pressemitteilung
Wissen, das nützt und schützt: Cybersicherheits-Lernplattform für Landes- und Kommunalverwaltungen
Die neue Lernplattform zu Cybersicherheitsthemen der CSBW ist ab sofort verfügbar. Damit unterstützt die CSBW nicht nur zum Safer Internet ...
- Meldung
Update: Schwachstellen in NAS-Software-Produkten von QNAP
Der Hersteller QNAP meldete Schwachstellen in drei seiner Betriebssysteme und einer Cloud-Software. Die Betriebssysteme werden in zahlreichen sogenannten NAS-Systemen des ...
- Meldung
Zero-Day-Schwachstelle in MS Exchange Server
Über eine Sicherheitslücke im Exchange Server von Microsoft können sich Angreifende mit zuvor entwendeten Zugangsdaten anmelden. Dadurch können sie Aktionen ...
- Meldung
Update: Missbrauch von Behörden- und Unternehmensdaten
Die CSBW warnt vor einer aktuellen Welle an Betrugsversuchen. Cyberkriminelle versuchen dabei Konto- und Rechnungsdaten auf verschiedenen Wegen bei Behörden ...
- Meldung
Betrug und Informationsdiebstahl vorbeugen
Um sich gegen Betrugsversuche und Informationsdiebstahl zu wappnen, beachten Sie die nachfolgenden Handlungsempfehlungen der CSBW.