Mehr als 80.000 Websites sollen weltweit von einer kritischen Schwachstelle im WordPress-Plugin „wpDiscuz“ betroffen sein. Alle Versionen dieses Plugins sind ...
- Meldung
Schwachstelle in Zyxel-Geräten
Über Zyxel-Geräte der Serien ATP und USG FLEX können sich Angreifende unter bestimmten Umständen Zugang zum Netzwerk verschaffen. Ein Firmware-Update ...
- Meldung
ServiceNow schließt kritische Schwachstelle in Cloud-Lösung
Die „Now Platform“ von ServiceNow enthält eine schwerwiegende Sicherheitslücke, die eine vollständige Übernahme ermöglichen kann. Die bereits seit August 2024 ...
- Meldung
Der Landesverfassungsschutz warnt: SoftEther VPN für Angriffe genutzt
Verschiedene chinesische Hacker-Gruppierungen nutzen vermehrt die VPN-Software SoftEther VPN aus, um sich unberechtigt Zugang zu Netzwerken zu verschaffen. Davor warnt ...
- Meldung
Massenhaft gefälschte Rechnungen im Umlauf
Angreifende nutzen DocuSign, um authentisch aussehende, aber gefälschte Rechnungen massenhaft zu versenden. Diese Vorgehensweise geht deutlich über das übliche Phishing ...
- Meldung
Schadsoftware versteckt in verketteten ZIP-Archiven
Eine neue Angriffsmasche nutzt die Verkettung von ZIP-Dateien, um Malware auf Windows-Rechnern einzuschleusen. Technische Gegenmaßnahmen sind möglich.
- Meldung
Ivanti schließt kritische Schwachstellen in mehreren Produkten
Fünf Ivanti-Produkte sind von Sicherheitslücken betroffen, die teilweise als kritisch eingestuft sind. Patches stehen zur Verfügung, die rasch eingespielt werden ...
- Meldung
Update: Zero-Day-Schwachstelle in Management Interface von Palo Alto Networks Firewalls
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) veröffentlichte eine Sicherheitswarnung zu einer aktiv ausgenutzten Zero-Day-Schwachstelle im Management Interface von ...
Cybersicherheitsverordnung
Am 16. April 2025 trat die Verordnung des Innenministeriums zur Verbesserung der Cybersicherheit in Baden-Württemberg, kurz Cybersicherheitsverordnung (CSVO), in Kraft. ...
- Meldung
Update: Cisco-Firewalls mit persistenter Malware infiziert
Die CSBW warnt vor drei teils kritischen Sicherheitslücken in den Firewalls Adaptive Security Appliance (ASA) und Firewall Threat Defense (FTD) ...
- Pressemitteilung
CSBW erweitert Schulungsangebot um Krisenkommunikation und Künstliche Intelligenz
Die Cybersicherheitsagentur Baden-Württemberg (CSBW) hat ihr Produktportfolio um zwei Schulungen erweitert: „Einführung in die Grundlagen der Cyber-Krisenkommunikation“ und „Künstliche Intelligenz ...
- Meldung
Oracle E-Business Suite mit Zero-Day-Schwachstelle
In der E-Business Suite beseitigte der Hersteller Oracle eine kritische Schwachstelle. Betreibende sollten rasch die bereitgestellten Updates einspielen.
- Meldung
Kritische Schwachstelle in Redis-Servern
Für eine kritische Sicherheitslücke in Redis-Servern steht ein Update zur Verfügung. Betreibende sollten rasch auf eine sicherere Version aktualisieren. Dies ...
- Meldung
Datenabfluss bei Mysonicwall-Cloud
Bei der Mysonicwall-Cloud konnten Angreifende unberechtigt auf Backups aller User zugreifen. Betroffen davon sind alle Kunden dieses Cloud-Angebots von SonicWall, ...
- Meldung
Jetzt anmelden zum CyberSicherheitsForum 2025
„Think global, act local“ lautet das Motto des diesjährigen CyberSicherheitsForums Baden-Württemberg (CSF). Am 27. November 2025 können Sie vor Ort ...
- Meldung
Informationen über Schwachstellen in F5-Produkten abgeflossen
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt in einer Sicherheitsmeldung vor abgeflossenen Informationen zu Sicherheitslücken in Software der ...
- Meldung
Kritische Sicherheitslücken in drei SAP-Produkten
SAP schließt kritische Schwachstellen in seinen Produkten Print Service, Supplier Relationship Management und NetWeaver AS Java. Betreibende sollten die verfügbaren ...
- Meldung
Support-Ende für MS Exchange 2016 und 2019: Zehntausende Server gefährdet
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt eindringlich vor den Gefahren durch das Support-Ende der Versionen 2016 und ...
- Meldung
Schwachstelle in BIND gefährdet hunderttausende DNS-Server
Das Bundesamt für Sicherheit in der Informationstechnik warnt vor einer Sicherheitslücke in der DNS-Lösung BIND des Internet Systems Consortiums (ISC). ...
- Meldung
Gefahren von Phishing, Vishing und Smishing
Die CSBW registriert vermehrt Fälle von Phishing, Smishing und Vishing. Die Vorgehensweise der Täter ist dabei verschieden. Mit drei fiktiven ...