Die CSBW warnt vor teils kritischen Sicherheitslücken in den Programmen Cisco Catalyst SD-WAN Controller und SD-WAN Manager. Cisco stellt abgesicherte ...
- Meldung
Update: LiteLLM-Bibliothek, Trivy Scanner und telnyx kompromittiert
Die CSBW warnt vor einem Supply-Chain-Angriff durch kompromittierte Versionen der beliebten Python-Bibliothek LiteLLM, des Aqua Security Trivy Scanners sowie von ...
- Meldung
Phishing mit Messenger-Diensten
Bundesverfassungsschutz und BSI warnen gemeinsam nachdrücklich vor aktuellen Angriffen mit Messenger-Diensten auf hochrangige Ziele. Erste Opfer wurden bereits bekannt. Die ...
- Meldung
Kritische Sicherheitslücke in cPanel/WHM
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer kritischen, aktiv ausgenutzten Schwachstelle in der Hosting-Verwaltungssoftware cPanel/WHM. Das ...
- Meldung
5 Schwachstellen in Endpoint Manager Mobile
Angreifende nutzten eine von fünf nun geschlossenen Sicherheitslücken in Endpoint Manager Mobile (EPMM) von Ivanti aus. Die verfügbaren Patches sollten ...
- Meldung
Update: Kritische Sicherheitslücke in Fortinet-Produkten mit SAML SSO
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor zwei älteren und einer neuen Schwachstelle in Versionen der Produkte ...
- Meldung
Update: 2 kritische Zero-Day-Schwachstellen in Ivanti EPMM
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor zwei kritischen Sicherheitslücken in der Software Endpoint Manager Mobile (EPMM) ...
Das CERT BWL
Das Computer Emergency Response Team – kurz: CERT BWL – der Cybersicherheitsagentur ist die zentrale Stelle für Cybersicherheit in der ...
Checkliste Grundzüge IT-Sicherheit
Die Cybersicherheitsagentur hat mit dem Stufenplan Mindestsicherheitsniveau ein Angebot geschaffen, das Kommunen einen Einstieg in den BSI-Grundschutz ermöglicht. In der ...
- Meldung
Kritische Schwachstellen in UniFi OS
Der Hersteller Ubiquiti schließt in seinem Betriebssystem UniFi OS erhebliche Sicherheitslücken, durch die verschiedenartige Manipulationen auf den verwundbaren Geräten möglich ...
- Meldung
Update: Kritische Sicherheitslücke in Ivanti Connect Secure ausgenutzt
Der Verfassungsschutz des Landes Baden-Württemberg (LfV BW) und das Bundesamt für Sicherheit in der Informationstechnik warnen vor der Ausnutzung einer ...
- Meldung
Kompromittierte Firewalls aufgrund älterer Sicherheitslücken in FortiOS
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor Kompromittierungen über drei ältere Schwachstellen im Betriebssystem FortiOS der Firewall-Produktserie ...
- Meldung
Kritische Sicherheitslücken in vBulletin Connect
Die CSBW warnt vor zwei kritischen Schwachstellen in der Software vBulletin Connect. Bislang stehen keine Patches oder abgesicherte Versionen zur ...
- Meldung
Kritische Sicherheitslücke in Cisco Identity Services Engine
Die CSBW warnt vor einer kritischen Schwachstelle in der Software Identity Services Engine von Cisco. Cisco stellt für alle betroffenen ...
- Meldung
Update: Cisco-Firewalls mit persistenter Malware infiziert
Die CSBW warnt vor drei teils kritischen Sicherheitslücken in den Firewalls Adaptive Security Appliance (ASA) und Firewall Threat Defense (FTD) ...
- Meldung
Kritische Schwachstelle in Redis-Servern
Für eine kritische Sicherheitslücke in Redis-Servern steht ein Update zur Verfügung. Betreibende sollten rasch auf eine sicherere Version aktualisieren. Dies ...
- Meldung
Datenabfluss bei Mysonicwall-Cloud
Bei der Mysonicwall-Cloud konnten Angreifende unberechtigt auf Backups aller User zugreifen. Betroffen davon sind alle Kunden dieses Cloud-Angebots von SonicWall, ...
- Meldung
Informationen über Schwachstellen in F5-Produkten abgeflossen
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt in einer Sicherheitsmeldung vor abgeflossenen Informationen zu Sicherheitslücken in Software der ...
- Meldung
Support-Ende für MS Exchange 2016 und 2019: Zehntausende Server gefährdet
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt eindringlich vor den Gefahren durch das Support-Ende der Versionen 2016 und ...
- Meldung
Schwachstelle in BIND gefährdet hunderttausende DNS-Server
Das Bundesamt für Sicherheit in der Informationstechnik warnt vor einer Sicherheitslücke in der DNS-Lösung BIND des Internet Systems Consortiums (ISC). ...