Die CSBW warnt vor teils kritischen Sicherheitslücken in den Programmen Cisco Catalyst SD-WAN Controller und SD-WAN Manager. Cisco stellt abgesicherte ...
- Meldung
Update: LiteLLM-Bibliothek, Trivy Scanner und telnyx kompromittiert
Die CSBW warnt vor einem Supply-Chain-Angriff durch kompromittierte Versionen der beliebten Python-Bibliothek LiteLLM, des Aqua Security Trivy Scanners sowie von ...
Cyber-Ersthilfe BW – Leichte Sprache
Haben Sie einen Cyber-Angriff erlebt?
Dann bleiben Sie ruhig.
- Meldung
Phishing mit Messenger-Diensten
Bundesverfassungsschutz und BSI warnen gemeinsam nachdrücklich vor aktuellen Angriffen mit Messenger-Diensten auf hochrangige Ziele. Erste Opfer wurden bereits bekannt. Die ...
- Meldung
Kritische Sicherheitslücke in cPanel/WHM
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer kritischen, aktiv ausgenutzten Schwachstelle in der Hosting-Verwaltungssoftware cPanel/WHM. Das ...
- Meldung
5 Schwachstellen in Endpoint Manager Mobile
Angreifende nutzten eine von fünf nun geschlossenen Sicherheitslücken in Endpoint Manager Mobile (EPMM) von Ivanti aus. Die verfügbaren Patches sollten ...
Was ist die CSBW? – Leichte Sprache
CSBW ist kurz für: Cybersicherheits-Agentur.
Die CSBW ist eine neue Behörde.
Die CSBW gehört zum Land Baden-Württemberg.
Seit 2022 gibt es die CSBW.
Die ...
- Meldung
Update: Kritische Sicherheitslücke in Fortinet-Produkten mit SAML SSO
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor zwei älteren und einer neuen Schwachstelle in Versionen der Produkte ...
- Meldung
Update: 2 kritische Zero-Day-Schwachstellen in Ivanti EPMM
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor zwei kritischen Sicherheitslücken in der Software Endpoint Manager Mobile (EPMM) ...
- Meldung
Update: Kritische Schwachstelle in Confluence Data Center und Server
Über eine kritische Schwachstelle in Confluence Data Center und Confluence Server von Atlassian können Angreifende beliebigen Programmcode ausführen. Patches sind ...
- Meldung
Update: Cyberangriff auf AnyDesk – Kundendaten angeblich im Darknet zum Verkauf
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) berichtet über einen Cybersicherheitsvorfall beim Remote-Screen-Sharing-Anbieter AnyDesk Software GmbH. Im Zuge des ...
- Meldung
Update: Schwachstellen in Fortinet FortiOS ausgenutzt
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) berichtet über die Ausnutzung kritischer Schwachstellen des Betriebssystems FortiOS. Der Hersteller Fortinet ...
- Meldung
Update: Schwachstellen in NAS-Software-Produkten von QNAP
Der Hersteller QNAP meldete Schwachstellen in drei seiner Betriebssysteme und einer Cloud-Software. Die Betriebssysteme werden in zahlreichen sogenannten NAS-Systemen des ...
Das CERT BWL
Das Computer Emergency Response Team – kurz: CERT BWL – der Cybersicherheitsagentur ist die zentrale Stelle für Cybersicherheit in der ...
- Meldung
Update: Tausende deutsche MS-Exchange-Server bedroht
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt davor, dass tausende Microsoft-Exchange-Server in Deutschland für kritische Schwachstellen vulnerabel seien. ...
- Meldung
Update: Kritische Schwachstelle in xz für Linux entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer kritischen Sicherheitslücke im Datenkomprimierungsformat xz für Linux. Details zu ...
- Meldung
Tycoon 2FA umgeht Zwei-Faktor-Authentifizierung
Die CSBW warnt vor dem neuen Phishing-Tool Tycoon 2FA. Mit diesem können Kriminelle neben einfachen Anmeldevorgängen auch Zwei-Faktor-Authentifizierungen (2FA) manipulieren. ...
- Meldung
Update: Palo-Alto-Firewall: Schwachstelle bereits ausgenutzt
Aufgrund einer Sicherheitslücke in der Firewall von Palo Alto können Angreifende bösartige Programme mit Root-Rechten ausführen. Davor warnt das Bundesamt ...
- Meldung
Junos OS – Patches für Schwachstellen verfügbar
Juniper stellt Updates für mehrere seiner Netzwerkgeräte bereit. Diese schließen mehrere Sicherheitslücken. Der Hersteller beschreibt die einzelnen Lücken ausführlich.
- Meldung
Zero-Day Schwachstelle in Ivanti Sentry geschlossen
Eine Zero-Day-Schwachstelle in Ivanti Sentry ist geschlossen. Die Sicherheitslücke betrifft alle Versionen des Produkts und birgt ein hohes Risiko. Ein ...