Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
417 Ergebnisse
- Meldung
APT28 lockt Diplomaten mit Luxusautos
Die staatliche Gruppierung APT28 hat es mit präparierten Anzeigen für Luxusautos vor allem auf Diplomaten abgesehen. Darauf macht das Landesamt ...
- Meldung
Update: Remote Code Execution in Jenkins möglich
In der Software Jenkins wurden zwei Sicherheitslücken geschlossen, darunter eine kritische. Durch diese könnten Angreifende bösartige Programme ausführen. Sicherheits-Updates sind ...
- Meldung
Unerwünschte Windows-Downgrades möglich
Ein Sicherheitsunternehmen stellt fest, dass Angreifende Windows auf eine niedrigere Version downgraden könnten. In Folge würden sich alten Schwachstellen und ...
- Meldung
Edge: Verwundbarer Kompatibilitätsmodus für Internet Explorer
Im Microsoft-Browser Edge wird der Kompatibilitätsmodus für den veralteten Internet Explorer zunehmend zum Sicherheitsrisiko. Es gibt vermehrt Angriffstaktiken, die die ...
- Meldung
Kritische Schwachstellen in zwei Ivanti-Produkten
Betroffen von den Ivanti-Sicherheitslücken sind Virtual Traffic Manager und Connect Secure. Bislang steht nur für das erstgenannte Ivanti-Produkt ein Patch ...
- Meldung
Betrugsmasche: Echte Rechnung als Täuschung
Richtiger Betrag, falsche Kontodaten: Bei einer Betrugsmasche gelangen Kriminelle an echte Rechnungsdaten. Diese nutzen sie, um den Betrag im Namen ...
- Pressemitteilung
Zentrale Stelle im Land: Cybersicherheitsagentur Baden-Württemberg stärkt und bündelt Cybersicherheits-Angebote
Mit der Übernahme des Computer Emergency Response Teams (kurz: CERT BWL) schreitet der Aufbau des Bereichs Detektion und Reaktion bei ...
- Meldung
Angreifbare KI-Bibliothek
In einer millionenfach verbreiteten KI-Programm-Bibliothek entdeckten Forschende eine kritische Sicherheitslücke. Angreifende könnten darüber Schadcode einschleusen und ausführen. Ein Patch ist ...
- Meldung
IPv6-Schwachstelle in Windows
Eine fehlerhafte Implementierung im TCP/IP-Netzwerkprotokoll führt in Windows zu einer Zero-Click-Schwachstelle. Angreifende können diese kritische Lücke leicht und ohne Zutun ...
- Meldung
Angriffsfläche in OpenBMC
Wer OpenBMC zur Server-Überwachung und -Wartung nutzt, sollte rasch patchen, um die entdeckte Schwachstelle zu schließen. Sonst könnten Angreifende die ...
- Meldung
Azure Kubernetes Service: Angreifende könnten auf sensible Daten zugreifen
Im Azure Kubernetes Service (AKS) gibt es eine Schwachstelle, über die Angreifende Berechtigungen erweitern und sensible Zugangsdaten auslesen könnten. Der ...
- Meldung
Moodle von zahlreichen Schwachstellen betroffen
Moodle hat einige Sicherheitsankündigungen zu seiner gleichnamigen Lernplattform veröffentlicht. Es geht um insgesamt 16 Schwachstellen, darunter eine kritische. Updates sind ...
- Meldung
Update: Kritische Sicherheitslücken in WordPress-Plugin Litespeed Cache
Mehr als 5 Millionen Webseiten sollen weltweit von zwei kritischen Schwachstellen im WordPress-Plugin „Litespeed Cache“ betroffen sein. Sicherheits-Updates sind erhältlich.
- Meldung
Update: Kritische Schwachstellen in SolarWinds Web Help Desk geschlossen
SolarWinds schloss zwei kritische Schwachstellen in seinem Produkt SolarWinds Web Help Desk. Ein Proof of Concept und IoCs sind verfügbar. ...
- Meldung
Welt-Passwort-Tag: So schützen Sie Ihre Zugänge richtig
Am 7. Mai 2026 ist Welt-Passwort-Tag. Doch wie sieht ein sicheres Passwort aus? Die CSBW gibt hilfreiche Tipps.
- Meldung
Update: CrushFTP: Datenabfluss durch Schwachstelle
Kriminelle nutzen eine Schwachstelle in der Dateiübertragungssoftware CrushFTP aus. Dadurch könnten sie die vollständige Kontrolle über einen CrushFTP-Server bekommen. Patches ...
- Meldung
Cisco Firewall: Schwachstellen ausgenutzt
Bei der Firewall Cisco ASA nutzten Angreifende Schwachstellen aus. Die Täter griffen bislang gezielt Behörden und Unternehmen der Kritischen Infrastruktur ...
- Meldung
Gefahr für Online-Banking mit Android-Geräten
Der neue Trojaner Brokewell hat vor allem Banking-Apps auf Android-Geräten im Visier, vornehmlich in Deutschland. Ziel sind Geräte mit Android ...
Akira
Akira ist bekannt für gezielte Angriffe auf Unternehmen verschiedenster Branchen, bei denen die Gruppe Daten verschlüsselt und Lösegeld fordert. Akira ...
ALPHV
ALPHV verwendet eine RaaS-Struktur (Ransomware-as-a-Service), wobei sie ihre Ransomware anderen Cyberkriminellen zur Verfügung stellt. Die Gruppierung setzt auf ausgeklügelte Verschlüsselungsmethoden ...