Die Landesbehörde für Cybersicherheit in Baden-Württemberg
Suche
Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
568 Ergebnisse
- Meldung
RDP-Abbrüche nach Windows-Updates
Microsoft veröffentlichte am 9. Juli 2024 Updates für Windows Server. Diese Updates können laut Hersteller regelmäßige Abbrüche bei RDP-Verbindungen (Remote ...
- Meldung
Umgehung von Secure Boot durch unsicheren Plattform-Schlüssel
Zahlreiche Computer verwenden einen unsicheren Plattform-Schlüssel. Dadurch können Angreifende Secure Boot umgehen. Möglich ist das jedoch nur, wenn Angreifende Zugang ...
- Meldung
Kritische Schwachstelle in SolarWinds Platform geschlossen
SolarWinds hat eine kritische Schwachstelle in seinem Produkt SolarWinds Platform geschlossen. Kunden sollten auf Version 2024.2.1 aktualisieren.
- Meldung
Kritische Schwachstelle in Acronis-Produkt geschlossen
Wenn das Standardpasswort von Acronis Cyber Infrastructure (ACI) nicht geändert wurde, war bisher ein Angriff mit erheblichen Auswirkungen möglich. Der ...
- Meldung
Sicherheitslücke in Dynamics 365
Eine Lücke in Microsoft Dynamics 365 erlaubte Angreifenden, Berechtigungen zu erweitern. Selbst eine vollständige Systemübernahme hätte möglich sein können.
- Meldung
Lücke in GravityZone von Bitdefender
Bitdefender schloss eine kritische Schwachstelle im Update-Server der Sicherheitslösung GravityZone. Nutzende sollten das Produkt aktualisieren.
- Meldung
ClearPass-Sicherheitslücken geschlossen
Aruba schloss im ClearPass-Policy-Manager eine kritische Schwachstelle sowie drei weitere Schwachstellen. User sollten das Produkt rasch updaten.
- Meldung
Kritische Schwachstellen in Admidio entdeckt
Die CSBW warnt vor zwei kritischen Sicherheitslücken im Benutzerverwaltungssystem Admidio. Das Entwickler-Team stellt ein sicheres Update zur Verfügung.
- Meldung
Sicherheitslücken in Calibre Content Server
Die CSBW warnt vor Schwachstellen im Calibre Content Server. Das Entwickler-Team stellt ein sicheres Update bereit.
- Meldung
Unseriöse Bug-Bounty-Jäger: Geld ohne Gegenleistung
Selbst erklärte Sicherheitsforschende gehen auf Unternehmen zu und versuchen Prämien einzukassieren. Sie behaupten, Sicherheitslücken oder gestohlene Zugangsdaten gefunden zu haben. ...
- Meldung
15 Sicherheitslücken in Software WhatsUp Gold
Die CSBW warnt vor mehreren Schwachstellen in der Netzwerk-Monitoring-Software WhatsUp Gold von Progress. Das Entwickler-Team stellt ein sicheres Update bereit.
- Meldung
Kritische Sicherheitslücke in Apache OFBiz
Die CSBW warnt vor einer kritischen Schwachstelle im Enterprise-Resource-Planning-System (ERP) Apache OFBiz. Das Entwickler-Team stellt ein sicheres Update bereit.
- Meldung
Update: Remote Code Execution in Jenkins möglich
In der Software Jenkins wurden zwei Sicherheitslücken geschlossen, darunter eine kritische. Durch diese könnten Angreifende bösartige Programme ausführen. Sicherheits-Updates sind ...
- Meldung
Unerwünschte Windows-Downgrades möglich
Ein Sicherheitsunternehmen stellt fest, dass Angreifende Windows auf eine niedrigere Version downgraden könnten. In Folge würden sich alten Schwachstellen und ...
- Meldung
Edge: Verwundbarer Kompatibilitätsmodus für Internet Explorer
Im Microsoft-Browser Edge wird der Kompatibilitätsmodus für den veralteten Internet Explorer zunehmend zum Sicherheitsrisiko. Es gibt vermehrt Angriffstaktiken, die die ...
- Meldung
Kritische Schwachstellen in zwei Ivanti-Produkten
Betroffen von den Ivanti-Sicherheitslücken sind Virtual Traffic Manager und Connect Secure. Bislang steht nur für das erstgenannte Ivanti-Produkt ein Patch ...
- Meldung
Betrugsmasche: Echte Rechnung als Täuschung
Richtiger Betrag, falsche Kontodaten: Bei einer Betrugsmasche gelangen Kriminelle an echte Rechnungsdaten. Diese nutzen sie, um den Betrag im Namen ...
- Meldung
Angreifbare KI-Bibliothek
In einer millionenfach verbreiteten KI-Programm-Bibliothek entdeckten Forschende eine kritische Sicherheitslücke. Angreifende könnten darüber Schadcode einschleusen und ausführen. Ein Patch ist ...
- Meldung
IPv6-Schwachstelle in Windows
Eine fehlerhafte Implementierung im TCP/IP-Netzwerkprotokoll führt in Windows zu einer Zero-Click-Schwachstelle. Angreifende können diese kritische Lücke leicht und ohne Zutun ...
- Meldung
Angriffsfläche in OpenBMC
Wer OpenBMC zur Server-Überwachung und -Wartung nutzt, sollte rasch patchen, um die entdeckte Schwachstelle zu schließen. Sonst könnten Angreifende die ...