Die Landesbehörde für Cybersicherheit in Baden-Württemberg
Suche
Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
624 Ergebnisse
- Meldung
Kritische Sicherheitslücken in vBulletin Connect
Die CSBW warnt vor zwei kritischen Schwachstellen in der Software vBulletin Connect. Bislang stehen keine Patches oder abgesicherte Versionen zur ...
Jahresbericht 2024
Im dritten Jahr ihres Bestehens als Landesoberbehörde richtete die Cybersicherheitsagentur Baden-Württemberg den Fokus auf den Ausbau ihrer bestehenden Angebote.
- Meldung
Kritische Sicherheitslücke im WordPress-Plugin TI WooCommerce Wishlist
Die CSBW warnt vor einer kritischen Schwachstelle im WordPress-Plugin TI WooCommerce Wishlist. Ein Patch steht bislang nicht zur Verfügung. Nutzende ...
- Meldung
Tausende ASUS-Router für Botnetz AyySSHush kompromittiert
Die CSBW warnt vor dem Botnetz AyySSHush, für das Unbekannte tausende Router des Herstellers ASUS infiltrierten. Existierende Patches waren bislang ...
- Meldung
Kritische Schwachstelle in Roundcube Webmail
Die CSBW warnt vor einer kritischen Sicherheitslücke in der Open Source Software Roundcube Webmail. Das Entwickler-Team stellt abgesicherte Versionen zur ...
- Meldung
Kritische Sicherheitslücken in Fire Panel CS5000 von Consilium Safety
Die CSBW warnt vor zwei kritischen Schwachstellen in der Steuerungseinheit Fire Panel CS5000 des Herstellers Consilium Safety. Das Unternehmen wird ...
- Meldung
Sicherheitslücken in Hewlett Packard Enterprise StoreOnce
Die CSBW warnt vor mehreren Schwachstellen in der Backup-Lösung StoreOnce von Hewlett Packard Enterprise (HPE). HPE stellt eine abgesicherte Version ...
- Meldung
Kritische Sicherheitslücke in Cisco Identity Services Engine
Die CSBW warnt vor einer kritischen Schwachstelle in der Software Identity Services Engine von Cisco. Cisco stellt für alle betroffenen ...
- Meldung
Schwachstellen in Acronis Cyber Protect
Die CSBW warnt vor mehreren teils kritischen Sicherheitslücken in der Software Acronis Cyber Protect. Das Unternehmen Acronis stellt Patches zur ...
- Meldung
NPM-Pakete der Gluestack-Bibliothek mit Trojaner infiziert
Die CSBW warnt vor einem Remote-Access-Trojaner (RAT) in npm-Paketen der UI-Komponentenbibliothek Gluestack. Die betroffenen Pakete seien im npm nicht mehr ...
- Meldung
Update: Schwachstellen in zwei Citrix-Produkten
Citrix beseitigte drei Sicherheitslücken in seinen Produkten NetScaler ADC und NetScaler Gateway. Das Unternehmen stellt abgesicherte Versionen zur Verfügung. Nutzende ...
- Meldung
Kritische Sicherheitslücke in Docker entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt in einer Schwachstellenmeldung vor eine kritischen Sicherheitslücke in der Open-Source-Software Docker. ...
- Meldung
Verfassungsschutz warnt vor neuartiger Malware FrostyGoop
Das Landesamt für Verfassungsschutz Baden-Württemberg (LfV BW) warnt vor der Malware FrostyGoop, die gezielt gegen industrielle Kontrollsysteme (Industrial Control Systems) ...
- Meldung
Verfassungsschutz warnt vor nordkoreanischer Spionage-Gruppe APT45
Das Landesamt für Verfassungsschutz Baden-Württemberg (LfV BW) warnt vor der staatlichen Gruppierung APT45. Die US-amerikanische Bundespolizei FBI stellt ...
- Meldung
Kritische Sicherheitslücke in Telerik Report Server entdeckt
Das Unternehmen Progress meldet eine kritische Schwachstelle in seiner Software Telerik Report Server. Progress stellt ein Update und Mitigationsmaßnahmen bereit.
- Meldung
Ransomware-Gruppen fokussieren Sicherheitslücke in VMware ESXi
Die CSBW warnt vor der Ausnutzung einer Schwachstelle in VMware ESXi durch Ransomware-Gruppierungen. Der Hersteller Broadcom stellt ein Update und ...
- Meldung
Übernahme von Hotjar-Accounts über XSS-Sicherheitslücke möglich
Die CSBW warnt vor einer Cross-Site-Scripting-Schwachstelle (XSS) im Web-Analysedienst Hotjar. Das Entwickler-Team von Hotjar schloss die Sicherheitslücke bereits. Das IT-Sicherheitsunternehmen ...
- Meldung
RDP-Abbrüche nach Windows-Updates
Microsoft veröffentlichte am 9. Juli 2024 Updates für Windows Server. Diese Updates können laut Hersteller regelmäßige Abbrüche bei RDP-Verbindungen (Remote ...
- Meldung
Umgehung von Secure Boot durch unsicheren Plattform-Schlüssel
Zahlreiche Computer verwenden einen unsicheren Plattform-Schlüssel. Dadurch können Angreifende Secure Boot umgehen. Möglich ist das jedoch nur, wenn Angreifende Zugang ...
- Meldung
Kritische Schwachstelle in SolarWinds Platform geschlossen
SolarWinds hat eine kritische Schwachstelle in seinem Produkt SolarWinds Platform geschlossen. Kunden sollten auf Version 2024.2.1 aktualisieren.