Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
425 Ergebnisse
- Meldung
Kritische Schwachstellen in GLPI entdeckt
In der Open-Source-Software GLPI wurden mehrere schwerwiegende Schwachstellen entdeckt. Zusammengenommen könnten sie für Unternehmen ein erhebliches Risiko darstellen. Ein Update ...
- Meldung
Spear Phishing auf hochwertige Ziele
Der Cyberakteur APT29 nutzte in der jüngeren Vergangenheit das RDP-Protokoll, um hochwertige Ziele anzugreifen. Der Zweck war wohl Spionage. Kompromittierungsindikatoren ...
- Meldung
Fehlende TLS-Verschlüsselung: Über 3 Millionen Mail-Server gefährdet
Alleine in Deutschland sind mehr als 500.000 Server aus dem Internet erreichbar, bei denen die TLS-Verschlüsselung nicht aktiviert ist. Dies ...
- Meldung
GoCD: Kritische Sicherheitslücke geschlossen
Angreifende können über eine kritische Schwachstelle in GoCD das gesamte System übernehmen. Betroffen sind alle Versionen vor 24.5.0. Ein Update ...
- Meldung
Mehrere Moxa-Geräte von gravierender Sicherheitslücke betroffen
Einige Gerätetypen von Moxa haben eine erhebliche Sicherheitslücke. Angreifende könnten sich umfangreichen Zugriff verschaffen bis hin zur Kompromittierung des Geräts. ...
- Meldung
Einreichungen für den InfoSec Impact Award jetzt möglich!
Der InfoSec Impact Award von NExT e. V. und Bundesamt für Sicherheit in der Informationstechnik würdigt herausragende IT-Sicherheitslösungen in der ...
- Meldung
Neue Malware Airstalk
Sicherheitsforscher von Palo Alto Networks entdeckten eine neue Malware mit dem Namen Airstalk. Sie nutzt die API von Workspace ONE ...
- Meldung
Kritische Sicherheitslücken in Cisco Unified CCX
Zwei erhebliche Schwachstellen in Unified CCX von Cisco ermöglichen Angreifenden umfangreichen Zugriff auf betroffene Systeme. Der Hersteller stellt Updates zur ...
- Meldung
Kritische Schwachstelle in Django
Mit einem Update schließt die Django Software Foundation (DSF) eine kritische Schwachstelle in ihrem Produkt Django. Betreibende der Software sollten ...
- Meldung
Zwei kritische Schwachstellen in CloudLink von Dell
Zwei Sicherheitslücken in Dell CloudLink ermöglichen, betroffene Geräte zu kompromittieren. Ein Update steht zur Verfügung, das die Lücken beseitigt und ...
- Meldung
SuiteCRM mit kritischer Sicherheitslücke
Über eine gravierende Schwachstelle in SuiteCRM können Angreifende Schad-Code einschleusen und ausführen. Damit ist eine vollständige Übernahme der betroffenen Systeme ...
- Meldung
Kritische Sicherheitslücken in drei SAP-Produkten
SAP schließt kritische Schwachstellen in seinen Produkten SQL Anywhere Monitor, NetWeaver AS Java und Solution Manager. Betreibende sollten die verfügbaren ...
- Meldung
Kritische Schwachstelle in GitHub Enterprise Server
Microsoft beseitigt eine schwerwiegende Lücke im GitHub Enterprise Server, die eine Übernahme des Systems ermöglichen könnte. Betreibende sollten das Produkt ...
Die CSBW auf Gebärdensprache
Aktuell sind die Inhalte dieser Website leider noch nicht in Gebärdensprache verfügbar. Das Team der CSBW arbeitet im Hintergrund aber ...
- Meldung
Luft-, Raumfahrt- und Verteidigungsbranche auf Angriffsliste
Bereits seit Mitte 2024 hat die Cyber-Gruppierung UNC1549 die Luft-, Raumfahrt- und Verteidigungsindustrie im Visier. Ziel ist weiterhin das Ausspähen ...
ABB schließt eine erhebliche Lücke in Ability Edgenius, die eine Übernahme des Systems ermöglichen könnte. Wer das Produkt einsetzt, sollte ...
Recht und Strategie
Bei der Cybersicherheit des Landes setzt Baden-Württemberg auf eine belastbare Sicherheitsarchitektur aus Strategie, Gesetz und der Cybersicherheitsagentur Baden-Württemberg. Erfahren Sie ...
- Meldung
Hunderte npm-Pakete infiziert
Ein sich schnell verbreitender Wurm infizierte bereits zahlreiche npm-Pakete. Eine weitere starke Verbreitung droht. Wer npm-Pakete nutzt, sollte rasch Sicherheits- ...
- Meldung
Informationsseite zur Cybersicherheitsverordnung
Seit April 2025 ist die Verordnung des Innenministeriums zur Verbesserung der Cybersicherheit in Baden-Württemberg (CSVO) in Kraft. Sie wirkt sich ...
- Meldung
Angriffsfläche in Microsoft Visual Studio
Die CSBW warnt vor einer maliziösen Erweiterung für Microsoft Visual Studio. Das IT-Sicherheitsunternehmen Nextron Systems stellt Kompromittierungsindikatoren (IoC: Indicator of ...