Mehr als 80.000 Websites sollen weltweit von einer kritischen Schwachstelle im WordPress-Plugin „wpDiscuz“ betroffen sein. Alle Versionen dieses Plugins sind ...
- Meldung
Schwachstelle in Zyxel-Geräten
Über Zyxel-Geräte der Serien ATP und USG FLEX können sich Angreifende unter bestimmten Umständen Zugang zum Netzwerk verschaffen. Ein Firmware-Update ...
- Meldung
ServiceNow schließt kritische Schwachstelle in Cloud-Lösung
Die „Now Platform“ von ServiceNow enthält eine schwerwiegende Sicherheitslücke, die eine vollständige Übernahme ermöglichen kann. Die bereits seit August 2024 ...
- Meldung
Der Landesverfassungsschutz warnt: SoftEther VPN für Angriffe genutzt
Verschiedene chinesische Hacker-Gruppierungen nutzen vermehrt die VPN-Software SoftEther VPN aus, um sich unberechtigt Zugang zu Netzwerken zu verschaffen. Davor warnt ...
- Meldung
Massenhaft gefälschte Rechnungen im Umlauf
Angreifende nutzen DocuSign, um authentisch aussehende, aber gefälschte Rechnungen massenhaft zu versenden. Diese Vorgehensweise geht deutlich über das übliche Phishing ...
- Meldung
Schadsoftware versteckt in verketteten ZIP-Archiven
Eine neue Angriffsmasche nutzt die Verkettung von ZIP-Dateien, um Malware auf Windows-Rechnern einzuschleusen. Technische Gegenmaßnahmen sind möglich.
- Meldung
Ivanti schließt kritische Schwachstellen in mehreren Produkten
Fünf Ivanti-Produkte sind von Sicherheitslücken betroffen, die teilweise als kritisch eingestuft sind. Patches stehen zur Verfügung, die rasch eingespielt werden ...
- Meldung
#ESCM: Europäischer Cybersicherheitsmonat 2025
Im Oktober steht die Cybersicherheit europaweit im Fokus. Der European Cyber Security Month (ECSM) thematisiert dazu aktuelle Bedrohungen und wie ...
Cybersicherheitsverordnung
Am 16. April 2025 trat die Verordnung des Innenministeriums zur Verbesserung der Cybersicherheit in Baden-Württemberg, kurz Cybersicherheitsverordnung (CSVO), in Kraft. ...
- Pressemitteilung
CSBW erweitert Schulungsangebot um Krisenkommunikation und Künstliche Intelligenz
Die Cybersicherheitsagentur Baden-Württemberg (CSBW) hat ihr Produktportfolio um zwei Schulungen erweitert: „Einführung in die Grundlagen der Cyber-Krisenkommunikation“ und „Künstliche Intelligenz ...
- Meldung
Oracle E-Business Suite mit Zero-Day-Schwachstelle
In der E-Business Suite beseitigte der Hersteller Oracle eine kritische Schwachstelle. Betreibende sollten rasch die bereitgestellten Updates einspielen.
- Meldung
Online-Schulung im November: BSI BCM-Praktiker
Im Krisenfall steht alles still. Gut, wenn dann ein Notfallmanagement greift und man schnell wieder handlungsfähig ist. In der CSBW-Online-Schulung ...
- Meldung
Jetzt anmelden zum CyberSicherheitsForum 2025
„Think global, act local“ lautet das Motto des diesjährigen CyberSicherheitsForums Baden-Württemberg (CSF). Am 27. November 2025 können Sie vor Ort ...
- Meldung
Kritische Sicherheitslücken in drei SAP-Produkten
SAP schließt kritische Schwachstellen in seinen Produkten Print Service, Supplier Relationship Management und NetWeaver AS Java. Betreibende sollten die verfügbaren ...
- Meldung
Veeam Backup & Replication: RCE-Angriff möglich
Veeam schließt in seiner Backup-Software Back & Replication zwei kritische Schwachstellen. Betreibende sollten das Produkt schnellstmöglich auf die neueste Version ...
- Meldung
Gefahren von Phishing, Vishing und Smishing
Die CSBW registriert vermehrt Fälle von Phishing, Smishing und Vishing. Die Vorgehensweise der Täter ist dabei verschieden. Mit drei fiktiven ...
- Meldung
Peach Sandstorm nutzt Azure-Infrastruktur für Cyberspionage
Die Cybergruppierung Peach Sandstorm, die mit dem Iran in Verbindung gebracht wird, setzt eine neue Schadsoftware ein. Die Gruppierung nutzte ...
- Meldung
Staatliche Spionage und Cyberkriminalität
Internationale Ransomware-Gruppierungen arbeiten zusammen mit Cyberakteuren, denen Verbindungen zur iranischen Regierung zugeschrieben werden. Das verdeutlicht den fließenden Übergang zwischen Cybercrime ...
- Meldung
CSBW-Lernplattform: neues Angebot verfügbar
Ein neues E-Learning-Angebot zum Offline-Passwortmanager KeePass2 steht ab sofort auf der CSBW-Lernplattform für Mitarbeitende der Landes- und Kommunalverwaltung bereit. Die ...
- Meldung
Kritische Schwachstelle in verschiedenen Zyxel-Geräten geschlossen
Die Zyxel Communications Corporation schloss eine kritische Sicherheitslücke in mehreren Access-Points und Security-Routern. Betroffene sollten rasch updaten.