Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
145 Ergebnisse
- Meldung
Zero-Day-Schwachstelle in Microsoft Office
Microsoft hat bekannt gegeben, dass in der Office-Suite eine Zero-Day-Schwachstelle aktiv ausgenutzt wird. Es steht zwar kein Patch zur Verfügung, ...
- Meldung
Ghostscript: Kritische Schwachstelle
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer leicht ausnutzbaren kritischen Schwachstelle in Ghostscript. Eine Ausnutzung der ...
- Meldung
Schwachstelle in Citrix Application Delivery Controller (ADC)
In Citrix-Produkten ist eine kritische Schwachstelle bekannt geworden. Updates sind bereits verfügbar, die diese Sicherheitslücke schließen sollen. Darauf weist das ...
- Meldung
Ivanti Endpoint Manager Mobile
Eine Zero-Day-Schwachstelle in Ivanti Endpoint Manager Mobile wurde geschlossen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) rät, die verfügbaren ...
- Meldung
KI-Sprachmodelle: Intrinsische Schwachstelle
Die Medien stellen derzeit Vor- und Nachteile sogenannter großer KI-Sprachmodelle (Large Language Model [LLM]) breit dar. Auf eine besondere Schwachstelle ...
- Meldung
Gestohlener Microsoft-Signaturschlüssel
Zwar kommt es immer wieder vor, dass Angreifende private Schlüssel ausspähen. Jedoch erlaubt in diesem Fall der erbeutete Signaturschlüssel Aktivitäten ...
- Meldung
IDOR-Schwachstellen
Bei IDOR-Schwachstellen (engl.: Insecure Direct Object Reference) handelt es sich um Schwachstellen im Bereich der Zugriffskontrolle. Sie treten typischerweise in ...
- Meldung
Globale Spionage-Kampagne aufgedeckt
Eine weltweite Cyberspionage-Kampagne zielt auf Regierungen, Nicht-Regierungs-Organisationen und Denkfabriken ab. Davor warnen sowohl Bundes- als auch Landesverfassungsschutz. Kompromittierungsindikatoren sind verfügbar.
- Meldung
Update: Kritische Sicherheitslücke in Ivanti Connect Secure ausgenutzt
Der Verfassungsschutz des Landes Baden-Württemberg (LfV BW) und das Bundesamt für Sicherheit in der Informationstechnik warnen vor der Ausnutzung einer ...
- Meldung
Kompromittierte Firewalls aufgrund älterer Sicherheitslücken in FortiOS
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor Kompromittierungen über drei ältere Schwachstellen im Betriebssystem FortiOS der Firewall-Produktserie ...
- Meldung
Persönliche Daten von Landtagsabgeordneten im Darknet
Anfang April ergab die Studie eines Schweizer Technologieunternehmens, dass persönliche Daten von deutschen Landtagsabgeordneten im Darknet gefunden wurden. Auch Daten ...
- Meldung
Bumblebee-Trojaner in RVTools
Sicherheitsforscher fanden den Trojaner Bumblebee in RVTools. Damit können sich Angreifende Zugang zu den Systemen verschaffen, um später weitere Schad-Software ...
- Meldung
Cyber-Angriffswelle durch russische Gruppierung
Internationale Behörden warnen vor einer Cyber-Kampagne gegen westliche Transport- und Technologieunternehmen. Darunter sind auch deutsche Firmen. Die Behörden sprechen Empfehlungen ...
- Meldung
Kritische Sicherheitslücken in vBulletin Connect
Die CSBW warnt vor zwei kritischen Schwachstellen in der Software vBulletin Connect. Bislang stehen keine Patches oder abgesicherte Versionen zur ...
- Meldung
Kritische Sicherheitslücke in Cisco Identity Services Engine
Die CSBW warnt vor einer kritischen Schwachstelle in der Software Identity Services Engine von Cisco. Cisco stellt für alle betroffenen ...
- Meldung
Kritische Schwachstelle in Siemens Sentron PAC
Die CSBW warnt vor einer kritischen Sicherheitslücke in Siemens Sentron PAC, einer Produktfamilie von Multifunktionsmessgeräten. Ein Patch existiert nicht.
- Meldung
Update: Mehrere Sicherheitslücken in Palo Alto Networks Expedition
Die CSBW warnt vor mehreren Schwachstellen in der Next-Generation-Firewall-Plattform (NGFW) Expedition von Palo Alto Networks. Das Unternehmen stellt abgesicherte Versionen ...
- Meldung
Mehrere Sicherheitslücken in Mitel MiCollab
Die CSBW warnt vor mehreren Schwachstellen in der Software MiCollab von Mitel, darunter zwei kritischen. Mitel stellt eine abgesicherte Version ...
Auf Spurensuche: IT-Forensik
Sichern, auswerten, präsentieren: Die IT-Forensik ist wichtiger Bestandteil der Vorfallbehandlung innerhalb der CSBW und sorgt dafür, dass den Angriffsspuren nachgegangen ...
- Meldung
Update: Zero-Day-Schwachstelle in Management Interface von Palo Alto Networks Firewalls
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) veröffentlichte eine Sicherheitswarnung zu einer aktiv ausgenutzten Zero-Day-Schwachstelle im Management Interface von ...