Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
135 Ergebnisse
- Meldung
Potenzielle Cookie-Ausnutzung durch LummaC2-Update
Die Entwickler der Malware LummaC2 veröffentlichten kürzlich die Version 4.0 der Schad-Software mit neuen Features. Diese Features ermöglichen dem Programm ...
- Meldung
SMTP-Smuggling mit E-Mail
Das BSI berichtet von einer neuen Angriffstechnik mit dem Namen „SMTP-Smuggling“. Dabei nutzen Angreifende den Umstand, dass verschiedene SMTP-Implementierungen das ...
- Meldung
Update: Zero-Day-Schwachstellen in verschiedenen Ivanti-Produkten
Das BSI berichtet von bereits ausgenutzten Schwachstellen verschiedener Produkte von Ivanti. Die Produkte sind branchenübergreifend weit verbreitet. Deshalb geht das ...
- Meldung
Update: Kritische Schwachstellen in D-LINK-Routern und Firmware
Das BSI berichtet von kritischen Schwachstellen in Routern von D-LINK. Betroffen sind die Geräte vom Typ DIR-822+, DIR-X4860, DSL-X1852E, Eagle ...
- Meldung
Kritische Schwachstellen in GitLab – Proof of Concepts bekannt
Über mehrere Schwachstellen in GitLab können Angreifende Administratorkonten übernehmen, Daten manipulieren und Sicherheitsmaßnahmen umgehen. Hierfür wurde ein Proof of Concept ...
- Meldung
Kritische Sicherheitslücke in Docker entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt in einer Schwachstellenmeldung vor eine kritischen Sicherheitslücke in der Open-Source-Software Docker. ...
- Meldung
Kritische Sicherheitslücke in Telerik Report Server entdeckt
Das Unternehmen Progress meldet eine kritische Schwachstelle in seiner Software Telerik Report Server. Progress stellt ein Update und Mitigationsmaßnahmen bereit.
- Meldung
Kritische Sicherheitslücke in Apache OFBiz
Die CSBW warnt vor einer kritischen Schwachstelle im Enterprise-Resource-Planning-System (ERP) Apache OFBiz. Das Entwickler-Team stellt ein sicheres Update bereit.
- Pressemitteilung
Zentrale Stelle im Land: Cybersicherheitsagentur Baden-Württemberg stärkt und bündelt Cybersicherheits-Angebote
Mit der Übernahme des Computer Emergency Response Teams (kurz: CERT BWL) schreitet der Aufbau des Bereichs Detektion und Reaktion bei ...
- Meldung
Update: CrushFTP: Datenabfluss durch Schwachstelle
Kriminelle nutzen eine Schwachstelle in der Dateiübertragungssoftware CrushFTP aus. Dadurch könnten sie die vollständige Kontrolle über einen CrushFTP-Server bekommen. Patches ...
- Meldung
Cisco Firewall: Schwachstellen ausgenutzt
Bei der Firewall Cisco ASA nutzten Angreifende Schwachstellen aus. Die Täter griffen bislang gezielt Behörden und Unternehmen der Kritischen Infrastruktur ...
- Meldung
Update: Kritische Schwachstellen in Linksys-Routern
Die CSBW warnt vor Sicherheitslücken in Routern des Hersteller Linksys. Betroffen sind Modelle der Serien E5000, E5600, EA7500 und WRT54G. ...
- Meldung
Adobe Dreamweaver – Schwachstelle durch Update schließen
Ein Sicherheits-Update zum Adobe Dreamweaver schließt eine Sicherheitslücke. Diese ist als kritisch eingestuft.
- Meldung
Sicherheitslücken geschlossen in ArubaOS
Über mehrere Schwachstellen in ArubaOS können Angreifende beliebigen Programmcode mit Administratorrechten ausführen, einen Denial-of-Service provozieren und vertrauliche Informationen offenlegen.
- Meldung
Schwachstellen in VMware Workstation Pro/Player und Fusion
Das Unternehmen Broadcom Inc. schließt mit aktuellen Updates nach eigenen Angaben mehrere Sicherheitslücken in VMware-Produkten. Darunter befindet sich auch eine ...
- Meldung
IT-Sicherheitskennzeichen des BSI: Wie sicher sind Ihre Produkte?
Mit dem IT-Sicherheitskennzeichen hat das BSI für Verbraucherinnen und Verbraucher die Möglichkeit geschaffen, sich unkompliziert über die IT-Sicherheit von Produkten ...
Supply-Chain-Angriffe
Die Bezeichnung Supply-Chain-Angriffe leitet sich aus dem englischen Begriff für Lieferkette (supply chain) ab. Da die Verbreitung ohne das ...
Sextortion
Der harmlose Flirt im Internet kann schnell zur sexuellen Erpressung werden. Diese Form der organisierten Erpressung wird als "Sextortion" bezeichnet ...
Advanced Persistent Threat (APT)
APT-Angriffe sind sehr komplexe, zielgerichtete Angriffe. Hinter der Abkürzung APT verbirgt sich "Advanced Persistent Threat", was im Deutschen mit "fortgeschrittene, ...
Identitätsdiebstahl
Als Identitätsdiebstahl – oder besser Identitätsmissbrauch – wird die missbräuchliche Nutzung von persönlichen Daten durch Dritte bezeichnet.