Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
109 Ergebnisse
- Meldung
Zehntausende deutsche SMTP-Server von Schwachstellen in Exim betroffen
In dem Mail-Transfer-Agenten Exim sind mehrere schwerwiegende Schwachstellen bekannt geworden, darunter eine kritische. Je nach Schwachstelle sind Patches oder Mitigationsmaßnahmen ...
- Meldung
Kritische Schwachstellen in WS_FTP
In der Software WS_FTP wurden Schwachstellen publik. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) bewertet diese als äußerst kritisch ...
- Meldung
Update: Schwachstellen in Atlassian Confluence ausgenutzt
Der Hersteller Atlassian warnt vor zwei kritischen Sicherheitslücken in seiner Wiki-Software Confluence. Über eine der Lücken greifen Hacker seit Mitte ...
- Meldung
Über 35.000 Geräte durch Schwachstellen in Cisco IOS XE kompromittiert
Das Unternehmen Cisco warnt vor zwei Sicherheitslücken in der Web-Oberfläche von Cisco IOS XE. Seit Mitte September wird über diese ...
- Meldung
Update: Schwachstelle in Citrix NetScaler ADC und NetScaler Gateway ausgenutzt
Der Hersteller Citrix warnt vor zwei Sicherheitslücken in seinen Produkten NetScaler Application Delivery Controller (ADC) und NetScaler Gateway. Eine stuft ...
- Meldung
BSI veröffentlicht neue Reihe „Management Blitzlicht“
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) veröffentlicht die neue Publikationsreihe „Management Blitzlicht“. Diese richtet sich an die Führungsetagen ...
- Meldung
Vier kritische Schwachstellen in Squid Caching Proxy geschlossen
Die Version 6.4 von Squid Caching Proxy schließt vier kritische Sicherheitslücken in dieser Software. Die vier Lücken sind Teil von ...
- Meldung
BSI veröffentlicht Jahresbericht zur IT-Sicherheitslage 2023
In seinem Jahresbericht zur deutschen IT-Sicherheitslage 2023 schildert das Bundesamt für Sicherheit in der Informationstechnik (BSI) die Cyber-Bedrohungslage. Weiter beschreibt ...
Prüfdokument für IT-Sicherheitsarchitekturen
Die CSBW hat ein Prüfdokument erstellt, das Unternehmen und Institutionen bei der Einrichtung oder dem Wiederaufbau der IT-Sicherheitsarchitektur unterstützt.
- Meldung
Schwachstelle in Apache ActiveMQ
Eine kritische Schwachstelle in Apache ActiveMQ wird als besonders schwerwiegend eingestuft, sofern dieser Nachrichtenbroker über das Internet erreichbar ist. Die ...
- Meldung
Sicherheitslücken in F5 BIG-IP ausgenutzt
Der Hersteller F5 warnt vor zwei Schwachstellen im Konfigurationsprogramm seines Produkts BIG-IP (all modules). Die IT-Sicherheitsfirma Tenable und F5 berichten ...
Checkliste Grundzüge IT-Sicherheit
Die Cybersicherheitsagentur hat mit dem Stufenplan Mindestsicherheitsniveau ein Angebot geschaffen, das Kommunen einen Einstieg in den BSI-Grundschutz ermöglicht. In der ...
- Meldung
Potenzielle Cookie-Ausnutzung durch LummaC2-Update
Die Entwickler der Malware LummaC2 veröffentlichten kürzlich die Version 4.0 der Schad-Software mit neuen Features. Diese Features ermöglichen dem Programm ...
- Meldung
SMTP-Smuggling mit E-Mail
Das BSI berichtet von einer neuen Angriffstechnik mit dem Namen „SMTP-Smuggling“. Dabei nutzen Angreifende den Umstand, dass verschiedene SMTP-Implementierungen das ...
- Meldung
Update: Zero-Day-Schwachstellen in verschiedenen Ivanti-Produkten
Das BSI berichtet von bereits ausgenutzten Schwachstellen verschiedener Produkte von Ivanti. Die Produkte sind branchenübergreifend weit verbreitet. Deshalb geht das ...
- Meldung
Update: Kritische Schwachstellen in D-LINK-Routern und Firmware
Das BSI berichtet von kritischen Schwachstellen in Routern von D-LINK. Betroffen sind die Geräte vom Typ DIR-822+, DIR-X4860, DSL-X1852E, Eagle ...
- Meldung
Kritische Schwachstellen in GitLab – Proof of Concepts bekannt
Über mehrere Schwachstellen in GitLab können Angreifende Administratorkonten übernehmen, Daten manipulieren und Sicherheitsmaßnahmen umgehen. Hierfür wurde ein Proof of Concept ...
- Meldung
Kritische Sicherheitslücke in Docker entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt in einer Schwachstellenmeldung vor eine kritischen Sicherheitslücke in der Open-Source-Software Docker. ...
- Meldung
Kritische Sicherheitslücke in Telerik Report Server entdeckt
Das Unternehmen Progress meldet eine kritische Schwachstelle in seiner Software Telerik Report Server. Progress stellt ein Update und Mitigationsmaßnahmen bereit.
- Meldung
Kritische Sicherheitslücke in Apache OFBiz
Die CSBW warnt vor einer kritischen Schwachstelle im Enterprise-Resource-Planning-System (ERP) Apache OFBiz. Das Entwickler-Team stellt ein sicheres Update bereit.