Eine Sicherheitslücke in better-auth ermöglicht, sich volle Zugriffsrechte zu verschaffen. Sogar eine Zwei-Faktor-Authenfizierung könnten Angreifende über diese Lücke umgehen. Ein ...
- Meldung
Kritische Sicherheitslücke in Windows Server Update Services
Die CSBW warnt vor einer kritischen Schwachstelle in Windows Server Update Services (WSUS). Microsoft stellt ein Out-of-Band-Update (OOB) zur Verfügung, ...
- Meldung
Schwachstellen in Omada-Gateways geschlossen
TP-Link schloss vier Sicherheitslücken in seinen Omada-Gateways. Zwei der Lücken sind als kritisch eingestuft. Daher sollten Betreibende ihre Geräte rasch ...
- Meldung
Support-Ende für MS Exchange 2016 und 2019: Zehntausende Server gefährdet
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt eindringlich vor den Gefahren durch das Support-Ende der Versionen 2016 und ...
- Meldung
Schwachstelle in BIND gefährdet hunderttausende DNS-Server
Das Bundesamt für Sicherheit in der Informationstechnik warnt vor einer Sicherheitslücke in der DNS-Lösung BIND des Internet Systems Consortiums (ISC). ...
- Meldung
Teils kritische Sicherheitslücken in Apache Tomcat
Die CSBW warnt vor teils kritischen Schwachstellen in Apache Tomcat. Die Apache Software Foundation stellt abgesicherte Versionen zur Verfügung.
- Meldung
Teils kritische Schwachstellen in Dell Storage Manager
Die CSBW warnt vor teils kritischen Sicherheitslücken in der Software Dell Storage Manager. Dell stellt ein Update zur Verfügung.
- Meldung
Update: Kritische Sicherheitslücke in DNN
Die CSBW warnt vor einer kritischen Schwachstelle im Content-Management-System (CMS) DNN, früher DotNetNuke. Das Entwickler-Team stellt eine abgesicherte Version zur ...
- Meldung
Ältere Sicherheitslücke in XWiki ausgenutzt
Die CSBW warnt vor einer kritischen Schwachstelle in der Open-Source-Wiki-Plattform XWiki, die aktiv ausgenutzt wird. Zur Sicherheitslücke stellt das Entwickler-Team ...
- Meldung
Sicherheitslücken in IBM Tivoli
Über zwei Schwachstellen können Angreifende in IBM Tivoli Monitoring eindringen und sich im Verzeichnis-System bewegen. Ein offizieller Patch ist bislang ...
Notfallkarte für Cybersicherheitsvorfälle
Bei einem Sicherheitsvorfall zählt jede Minute. Gut, wenn Sie dann wissen, was zu tun ist. Die CSBW-Notfallkarte hält dafür die ...
- Meldung
Gefahren von Phishing, Vishing und Smishing
Die CSBW registriert vermehrt Fälle von Phishing, Smishing und Vishing. Die Vorgehensweise der Täter ist dabei verschieden. Mit drei fiktiven ...
- Meldung
Peach Sandstorm nutzt Azure-Infrastruktur für Cyberspionage
Die Cybergruppierung Peach Sandstorm, die mit dem Iran in Verbindung gebracht wird, setzt eine neue Schadsoftware ein. Die Gruppierung nutzte ...
- Meldung
Staatliche Spionage und Cyberkriminalität
Internationale Ransomware-Gruppierungen arbeiten zusammen mit Cyberakteuren, denen Verbindungen zur iranischen Regierung zugeschrieben werden. Das verdeutlicht den fließenden Übergang zwischen Cybercrime ...
- Meldung
Falsche Telekom-Rechnungen im Umlauf
Kunden der Telekom erhielten in der letzten August-Woche falsche Rechnungen per E-Mail. Auf den ersten Blick waren die E-Mails nicht ...
- Meldung
Kritische Schwachstelle in verschiedenen Zyxel-Geräten geschlossen
Die Zyxel Communications Corporation schloss eine kritische Sicherheitslücke in mehreren Access-Points und Security-Routern. Betroffene sollten rasch updaten.
- Meldung
Sechs Sicherheitslücken in Veeam Backup & Replication entdeckt
Die CSBW warnt vor sechs Schwachstellen im Datensicherungsprogramm Veeam Backup & Replication. Der Hersteller Veeam stellt ein abgesichertes Update zur ...
- Meldung
Kritische Sicherheitslücken in Cisco Smart Licensing Utility
Die CSBW warnt vor zwei kritischen Schwachstellen im Software-Lizenz-Verwaltungsprogramm Cisco Smart Licensing Utility (CSLU). Das Unternehmen Cisco stellt ein abgesichertes ...
- Meldung
Sicherheitslücken in Aruba Access Points geschlossen
Aruba Networking schloss mehrere kritische Schwachstellen in Aruba Access Points unter AOS-8 und AOS-10. Diese Sicherheitslücken ermöglichen Angreifenden, Schadcode einzuschleusen. ...
- Meldung
Sicherheitslücken in FlashArray und FlashBlade geschlossen
In den Produkten FlashArray und FlashBlade schloss der Hersteller Pure Storage fünf kritische Schwachstellen in der Software Purity. Er empfiehlt ...