Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
653 Ergebnisse
- Meldung
Schwachstelle in Zyxel-Geräten
Über Zyxel-Geräte der Serien ATP und USG FLEX können sich Angreifende unter bestimmten Umständen Zugang zum Netzwerk verschaffen. Ein Firmware-Update ...
- Meldung
Kritische Sicherheitslücken in CyberPanel ausgenutzt
Die CSBW warnt vor drei kritischen Schwachstellen in der Monitoring-Software CyberPanel. Laut dem Cybersicherheitsunternehmen LeakIX wurden die Schwachstellen bereits von ...
- Meldung
Kritische Schwachstelle in QNAP NAS SMB-Service
Über eine kritische Schwachstelle im QNAP NAS SMB-Service können Angreifende auf betroffene Geräte zugreifen und sie kontrollieren. Der Hersteller stellte ...
- Meldung
Kritische Schwachstellen in DrayTek-Vigor-Routern
Im DrayTek-Router Vigor3900 können Angreifende mehrere Schwachstellen ausnutzen, was zur vollständigen Übernahme des Geräts führen kann. Ein veröffentlichter Proof of ...
Auf Spurensuche: IT-Forensik
Sichern, auswerten, präsentieren: Die IT-Forensik ist wichtiger Bestandteil der Vorfallbehandlung innerhalb der CSBW und sorgt dafür, dass den Angriffsspuren nachgegangen ...
- Meldung
Update: D-Link-Router mit kritischen Sicherheitslücken
Der Router DSL6740C von D-Link hat Schwachstellen, über die Angreifende eine Verbindung zu den Geräten herstellen und Rechte erhöhen können. ...
- Meldung
ServiceNow schließt kritische Schwachstelle in Cloud-Lösung
Die „Now Platform“ von ServiceNow enthält eine schwerwiegende Sicherheitslücke, die eine vollständige Übernahme ermöglichen kann. Die bereits seit August 2024 ...
- Meldung
Massenhaft gefälschte Rechnungen im Umlauf
Angreifende nutzen DocuSign, um authentisch aussehende, aber gefälschte Rechnungen massenhaft zu versenden. Diese Vorgehensweise geht deutlich über das übliche Phishing ...
- Meldung
Europäische Industrieunternehmen Ziel von Spear-Phishing-Angriffen
Auf Mitarbeitende europäischer Industrieunternehmen sind derzeit gezielte Phishing-Angriffe gerichtet. Das berichtet ein IT-Sicherheitsunternehmen und stellt Kompromittierungsindikatoren sowie Yara-Regeln zur Verfügung. ...
- Meldung
Schadsoftware versteckt in verketteten ZIP-Archiven
Eine neue Angriffsmasche nutzt die Verkettung von ZIP-Dateien, um Malware auf Windows-Rechnern einzuschleusen. Technische Gegenmaßnahmen sind möglich.
- Meldung
Ivanti schließt kritische Schwachstellen in mehreren Produkten
Fünf Ivanti-Produkte sind von Sicherheitslücken betroffen, die teilweise als kritisch eingestuft sind. Patches stehen zur Verfügung, die rasch eingespielt werden ...
- Meldung
Siemens beseitigt kritische Lücke in Überwachungs-/Steuerungssoftware
In der Siemens-Software TeleControl Server Basic besteht eine erhebliche Sicherheitslücke, durch die Angreifende großen Schaden verursachen könnten. Laut Hersteller steht ...
- Meldung
Schneider-Electric-Produkte mit kritischen Schwachstellen
Zwei kritische Schwachstellen in den Schneider-Electric-Produkten Modicon M340 CPU, MC80 und Momentum Unity M1E Processor wurden veröffentlicht. Nur für das ...
Was ist ein IT-Sicherheitsvorfall?
Social-Engineering, IT- Phishing, Ransomware oder Viren und Würmer: Cyberkriminelle Taktiken sind eine Gefahr für alle. Allein an der deutschen Wirtschaft ...
- Meldung
Kritische Sicherheitslücken in Chaos Mesh
Die CSBW warnt vor teils kritischen Schwachstellen in der Open-Source-Plattform Chaos Mesh. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung.
- Meldung
Wurm infiziert hunderte npm-Pakete
Die CSBW warnt vor hunderten mit selbst replizierender Malware infizierten npm-Paketen für node.js. Die IT-Sicherheitsplattform socket.dev stellt eine Liste der ...
- Meldung
Kritische Sicherheitslücke in Fortra GoAnywhere MFT
Die CSBW warnt vor einer kritischen Schwachstelle in der Datentransfer-Software Fortra GoAnywhere MFT. Das Unternehmen Fortra stellt abgesicherte Versionen zur ...
- Meldung
Kritische Schwachstelle in WatchGuard Fireware OS
Die CSBW warnt vor einer kritischen Sicherheitslücke in der Software WatchGuard Fireware OS. Das Unternehmen WatchGuard stellt abgesicherte Versionen zur ...
- Meldung
Update: Kritische Schwachstellen in Flowise und Flowise Cloud
Die CSBW warnt vor drei teils kritischen Sicherheitslücken in Flowise und Flowise Cloud. Das Entwickler-Team stellt abgesicherte Versionen zur Verfügung.
- Meldung
Kritische Sicherheitslücke in SolarWinds Web Help Desk
Die CSBW warnt vor einer kritischen Schwachstelle in der IT-Support-Software Web Help Desk (WHD) von SolarWinds. Das Unternehmen stellt ein ...