Die Landesbehörde für Cybersicherheit in Baden-Württemberg
Suche
Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
246 Ergebnisse
- Meldung
Schwachstellen in QuRouter und Notes Station 3 von QNAP
Der Hersteller QNAP hat kritische Schwachstellen in zwei seiner Produkte geschlossen. Diese Sicherheitslücken ermöglichen das Auslesen von Daten bzw. die ...
- Meldung
Gefahr durch beschädigte Dateien
Eine neue Methode nutzt bewusst beschädigte und mit Schadcode infizierte Dateien. Durch die Beschädigung erkennen Sicherheitsmechanismen die Infizierung nicht immer. ...
- Meldung
VPN- und Netzwerkkomponenten als Schwachstelle
Aufgrund von Erkenntnissen aus aktuellen Cyber-Angriffskampagnen weist der Landesverfassungsschutz auf Schwachpunkte in VPN- und Netzwerkkomponenten hin. Um die Angriffsfläche zu ...
- Meldung
web3.js enthält Schadcode
Die JavaScript-Bibliothek web3.js von Solana kann eine Schwachstelle enthalten. Dadurch könnten Angreifende private Schlüssel für Krypto-Wallets erbeuten und diese leeren. ...
- Meldung
Brute-Force-Angriffe auf Citrix NetScaler Gateways
Derzeit führen Cyberkriminelle vermehrt Brute-Force-Angriffe auf Citrix NetScaler Gateways durch. Angriffsziele sind laut Bundesamt für Sicherheit in der Informationstechnik (BSI) ...
- Meldung
Injection-Lücke in Kotlin-Toolkit geschlossen
Im Kotlin-Toolkit http4k wurde eine kritische Sicherheitslücke geschlossen. Betroffen sind alle http4k-Versionen bis 5.40.0.0 bzw. 4.49.0.0. Ein veröffentlichter PoC erhöht ...
- Meldung
Vorinstallierte Malware auf IoT-Geräten
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor vorinstallierter Schadsoftware auf IoT-Geräten. Das BSI unterband jüngst die Kommunikation ...
- Meldung
Apache Struts: RCE-Angriff möglich
Eine Schwachstelle in Apache Struts ermöglicht einen RCE-Angriff. Betroffene sollten rasch auf die neueste Version aktualisieren. Allerdings sollten sie ausreichend ...
- Meldung
Spear Phishing auf hochwertige Ziele
Der Cyberakteur APT29 nutzte in der jüngeren Vergangenheit das RDP-Protokoll, um hochwertige Ziele anzugreifen. Der Zweck war wohl Spionage. Kompromittierungsindikatoren ...
- Meldung
Fehlende TLS-Verschlüsselung: Über 3 Millionen Mail-Server gefährdet
Alleine in Deutschland sind mehr als 500.000 Server aus dem Internet erreichbar, bei denen die TLS-Verschlüsselung nicht aktiviert ist. Dies ...
- Meldung
Einreichungen für den InfoSec Impact Award jetzt möglich!
Der InfoSec Impact Award von NExT e. V. und Bundesamt für Sicherheit in der Informationstechnik würdigt herausragende IT-Sicherheitslösungen in der ...
IoT & Cybersicherheit – Tipps zum Schutz von IoT-Geräten
Die Schulung „IoT und Cybersicherheit – Tipps zum Schutz von IoT-Geräten“ liefert eine Übersicht über die Funktionsweise von IoT-Geräten, deren ...
- Meldung
Zwei Sicherheitslücken in Ivanti Connect Secure
Die CSBW warnt vor zwei Schwachstellen in der Software Ivanti Connect Secure, darunter einer kritischen. Ivanti stellt eine abgesicherte Version ...
- Meldung
Sicherheitsproblem: 32 Millionen Computer mit Windows 10
Ab Oktober 2025 liefert Microsoft keine Sicherheits-Updates mehr für das weit verbreitete Betriebssystem Windows 10. Die große Mehrheit der Windows-Rechner ...
- Meldung
Update: FortiProxy und FortiOS mit schwerwiegenden Schwachstellen
Über zwei Schwachstellen in den beiden Fortinet-Produkten können sich Angreifende Super-Admin-Berechtigungen verschaffen. Updates stehen zur Verfügung, die die Lücken schließen. ...
- Meldung
Kritische Schwachstelle in Qlik Sense
Die CSBW warnt vor einer kritischen Sicherheitslücke in der Software Qlik Sense. Der Hersteller stellt einen Patch zur Verfügung.
- Meldung
Gefahr im Outlook-Vorschaufenster
Wer es gewohnt ist, in Outlook eine E-Mail vor dem Öffnen zunächst im Vorschaufenster anzuschauen, sollte derzeit aufpassen. Bei einer ...
- Meldung
Rsync mit kritischer Schwachstelle
Das Synchronisations-Tool Rsync weist eine kritische Sicherheitslücke auf. Nutzende sind aufgefordert, das verfügbare Update einzuspielen.
- Meldung
Update: Zero-Day-Schwachstelle in Management-Konsole von SonicWall
SonicWall berichtet von einer kritischen Zero-Day-Schwachstelle in der Produktserie Secure Mobile Access (SMA) 1000. Angreifende haben bereits versucht, diese Sicherheitslücke ...
- Meldung
BSI: Teile deutscher Stromversorgung potenziell bedroht
In der „Welt am Sonntag“ warnt das Bundesamt für Sicherheit in der Informationstechnik (BSI) vor einer möglichen Gefahr für die ...