Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
274 Ergebnisse
- Meldung
Schwachstellen in QuRouter und Notes Station 3 von QNAP
Der Hersteller QNAP hat kritische Schwachstellen in zwei seiner Produkte geschlossen. Diese Sicherheitslücken ermöglichen das Auslesen von Daten bzw. die ...
- Meldung
Gefahr durch beschädigte Dateien
Eine neue Methode nutzt bewusst beschädigte und mit Schadcode infizierte Dateien. Durch die Beschädigung erkennen Sicherheitsmechanismen die Infizierung nicht immer. ...
- Meldung
VPN- und Netzwerkkomponenten als Schwachstelle
Aufgrund von Erkenntnissen aus aktuellen Cyber-Angriffskampagnen weist der Landesverfassungsschutz auf Schwachpunkte in VPN- und Netzwerkkomponenten hin. Um die Angriffsfläche zu ...
- Meldung
web3.js enthält Schadcode
Die JavaScript-Bibliothek web3.js von Solana kann eine Schwachstelle enthalten. Dadurch könnten Angreifende private Schlüssel für Krypto-Wallets erbeuten und diese leeren. ...
- Meldung
Brute-Force-Angriffe auf Citrix NetScaler Gateways
Derzeit führen Cyberkriminelle vermehrt Brute-Force-Angriffe auf Citrix NetScaler Gateways durch. Angriffsziele sind laut Bundesamt für Sicherheit in der Informationstechnik (BSI) ...
- Meldung
Injection-Lücke in Kotlin-Toolkit geschlossen
Im Kotlin-Toolkit http4k wurde eine kritische Sicherheitslücke geschlossen. Betroffen sind alle http4k-Versionen bis 5.40.0.0 bzw. 4.49.0.0. Ein veröffentlichter PoC erhöht ...
- Meldung
Vorinstallierte Malware auf IoT-Geräten
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor vorinstallierter Schadsoftware auf IoT-Geräten. Das BSI unterband jüngst die Kommunikation ...
- Meldung
Apache Struts: RCE-Angriff möglich
Eine Schwachstelle in Apache Struts ermöglicht einen RCE-Angriff. Betroffene sollten rasch auf die neueste Version aktualisieren. Allerdings sollten sie ausreichend ...
- Meldung
Spear Phishing auf hochwertige Ziele
Der Cyberakteur APT29 nutzte in der jüngeren Vergangenheit das RDP-Protokoll, um hochwertige Ziele anzugreifen. Der Zweck war wohl Spionage. Kompromittierungsindikatoren ...
- Meldung
Fehlende TLS-Verschlüsselung: Über 3 Millionen Mail-Server gefährdet
Alleine in Deutschland sind mehr als 500.000 Server aus dem Internet erreichbar, bei denen die TLS-Verschlüsselung nicht aktiviert ist. Dies ...
- Meldung
Einreichungen für den InfoSec Impact Award jetzt möglich!
Der InfoSec Impact Award von NExT e. V. und Bundesamt für Sicherheit in der Informationstechnik würdigt herausragende IT-Sicherheitslösungen in der ...
IoT & Cybersicherheit – Tipps zum Schutz von IoT-Geräten
Die Schulung „IoT und Cybersicherheit – Tipps zum Schutz von IoT-Geräten“ liefert eine Übersicht über die Funktionsweise von IoT-Geräten, deren ...
- Meldung
Zwei Sicherheitslücken in Ivanti Connect Secure
Die CSBW warnt vor zwei Schwachstellen in der Software Ivanti Connect Secure, darunter einer kritischen. Ivanti stellt eine abgesicherte Version ...
- Meldung
Kritische Sicherheitslücken in Cisco Unified CCX
Zwei erhebliche Schwachstellen in Unified CCX von Cisco ermöglichen Angreifenden umfangreichen Zugriff auf betroffene Systeme. Der Hersteller stellt Updates zur ...
- Meldung
Kritische Sicherheitslücken in drei SAP-Produkten
SAP schließt kritische Schwachstellen in seinen Produkten SQL Anywhere Monitor, NetWeaver AS Java und Solution Manager. Betreibende sollten die verfügbaren ...
- Meldung
Update: Kritische Schwachstelle in React Server Components und Vercel Next.js
Die CSBW warnt vor einer kritischen Sicherheitslücke in der JavaScript-Bibliothek React Server Components und dem Framework Vercel Next.js. Die Entwickler-Teams ...
- Meldung
Informationsseite zur Cybersicherheitsverordnung
Seit April 2025 ist die Verordnung des Innenministeriums zur Verbesserung der Cybersicherheit in Baden-Württemberg (CSVO) in Kraft. Sie wirkt sich ...
- Meldung
Apache HTTP Server mit mehreren Schwachstellen
In Apache HTTP Server wurden mehrere Sicherheitslücken entdeckt. Der Hersteller stellt ein Update zur Verfügung, das alle Lücken schließt und ...
- Meldung
3CX Desktop App – schadhafte Version im Umlauf
Wenn häufig eingesetzte Software infiziert ist, kann sie sich schnell verbreiten – insbesondere dann, wenn sich die Kommunikationspartner schon seit ...
Stufenplan Mindestsicherheitsniveau für Kommunen
Das Angebot des Stufenplans Mindestsicherheitsniveau hat das Ziel, gemeinsam mit den Kommunen das Sicherheitsniveau in Baden-Württemberg zu erhöhen und eine ...