Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
399 Ergebnisse
- Meldung
4 teils kritische Schwachstellen in OpenClaw
Die Kombination aus vier Sicherheitslücken in OpenClaw ermöglicht Angreifenden weitreichende Möglichkeiten. Nutzende sollten deshalb den bereits seit Ende April verfügbaren ...
- Meldung
Teils kritische Schwachstellen in Typo3 Extensions
Mehrere Typo3 Extensions sind mit teils kritischen Sicherheitslücken behaftet. Updates sind verfügbar, die Betreibende schnellstmöglich installieren sollten.
- Meldung
Mehrere kritische Schwachstellen in vm2
Mehrere Sicherheitslücken mit maximaler Einstufung wurden in der Node.js-Sandbox vm2 behoben. Die Lücken ermöglichen sogar einen Ausbruch aus der vm2-Sandbox ...
- Warnmeldung
n8n mit kritischer Schwachstelle
Über eine neue Sicherheitslücke in n8n können Angreifende die Kontrolle über den Server übernehmen. Updates stehen zur Verfügung, die Betreibende ...
- Warnmeldung
Schwachstelle in Python-Bibliothek unstructured
Eine kritische Schwachstelle in der Bibliothek „unstructured“, die in Python geschrieben ist, ermöglicht das Einschleusen von Schad-Code in betroffene Systeme. ...
- Meldung
Spionage gegen Regierungseinrichtungen und kritische Infrastruktur
Sicherheitsforscher deckten eine seit mindestens Januar 2024 andauernde Cyber-Spionage-Operation auf. Sie richtet sich gegen Regierungseinrichtungen und Einrichtungen der kritischen Infrastruktur ...
- Meldung
Teils kritische Schwachstellen in SAP-Produkten
SAP schließt 26 Sicherheitslücken in verschiedenen seiner Produkte. Darunter sind zwei kritische Lücken. Betreibende sollten die verfügbaren Patches zeitnah einspielen.
- Meldung
Kritische Sicherheitslücke in WordPress-Plugin Spam protection, Honeypot, Anti-Spam
Zahlreiche Websites könnten weltweit von einer kritischen Schwachstelle im WordPress-Plugin „Spam protection, Honeypot, Anti-Spam“ betroffen sein. Ein abgesichertes Update ist ...
- Meldung
KI-Agenten und -Frameworks zunehmend Angriffsziel
KI ist eine noch junge Technologie und deshalb anfällig für Schwachstellen. Dies ist unter anderem einem raschen Entwicklungstempo und mangelnder ...
- Meldung
Neue Double-Extortion-Variante
Mit einer neuen Masche der Double Extortion können Unternehmen zusätzlich unter Druck geraten. Cyber-Kriminelle nutzen nicht vollständig umgesetzte gesetzliche Vorgaben, ...
- Meldung
Zugangsdaten erbeutet mit Vishing
Zugangsdaten zur Anmeldung bei Okta, Microsoft und Google sind anscheinend Ziel der Erpressergruppierung ShinyHunters. Die Angreifer setzen dabei geschickt Voice-Phishing ...
Kontakt und Weg-Beschreibung
Die Cyber-Sicherheits-Agentur Baden-Württemberg (CSBW) ist in Stuttgart.
- Meldung
149 Millionen Zugangsdaten vorübergehend veröffentlicht
Eine sehr umfangreiche Sammlung von Zugangsdaten für verschiedene Plattformen ist vorübergehend im Internet aufgetaucht. Ob diese Veröffentlichung jedoch aktiv für ...
- Meldung
Kritische Schwachstellen in SolarWinds Web Help Desk geschlossen
SolarWinds schloss vier kritische und zwei weitere Schwachstellen in seinem Produkt SolarWinds Web Help Desk. Kunden sollten auf das neueste ...
- Meldung
Schwachstelle in Watchguard Firebox
Eine Sicherheitslücke in der Firewall Watchguard Firebox ermöglicht Angreifenden das Auslesen sensibler Informationen. Updates stehen zur Verfügung, die Betreibende rasch ...
- Meldung
Update: Kritische Schwachstelle in Confluence Data Center und Server
Über eine kritische Schwachstelle in Confluence Data Center und Confluence Server von Atlassian können Angreifende beliebigen Programmcode ausführen. Patches sind ...
- Meldung
Android-Apps: Vorsicht vor Schadsoftware Xamalicious
Weltweit könnten mehr als 300.000 Android-Geräte mit der Schadsoftware Xamalicious infiziert sein. Die Software kann die vollständige Kontrolle über das ...
- Meldung
Fünf Tipps zum Ändere-dein-Passwort-Tag
Am 1. Februar 2024 ist Ändere-dein-Passwort-Tag. Doch was macht ein sicheres Passwort aus? Die CSBW gibt fünf Tipps, wie Sie ...
- Meldung
Entschlüsselungs-Tool White Phoenix kann Ransomware-Opfern helfen
CyberArk, ein US-amerikanisches Informationssicherheits-Unternehmen, entwickelte ein Entschlüsselungs-Programm für Ransomware. Betroffene können mit diesem White Phoenix genannten Programm versuchen, verschlüsselte Dateien ...
- Pressemitteilung
Wissen, das nützt und schützt: Cybersicherheits-Lernplattform für Landes- und Kommunalverwaltungen
Die neue Lernplattform zu Cybersicherheitsthemen der CSBW ist ab sofort verfügbar. Damit unterstützt die CSBW nicht nur zum Safer Internet ...