Mehr als 80.000 Websites sollen weltweit von einer kritischen Schwachstelle im WordPress-Plugin „wpDiscuz“ betroffen sein. Alle Versionen dieses Plugins sind ...
- Meldung
Schwachstelle in Zyxel-Geräten
Über Zyxel-Geräte der Serien ATP und USG FLEX können sich Angreifende unter bestimmten Umständen Zugang zum Netzwerk verschaffen. Ein Firmware-Update ...
- Meldung
Kritische Sicherheitslücken in CyberPanel ausgenutzt
Die CSBW warnt vor drei kritischen Schwachstellen in der Monitoring-Software CyberPanel. Laut dem Cybersicherheitsunternehmen LeakIX wurden die Schwachstellen bereits von ...
- Meldung
Kritische Schwachstelle in QNAP NAS SMB-Service
Über eine kritische Schwachstelle im QNAP NAS SMB-Service können Angreifende auf betroffene Geräte zugreifen und sie kontrollieren. Der Hersteller stellte ...
- Meldung
Kritische Schwachstellen in DrayTek-Vigor-Routern
Im DrayTek-Router Vigor3900 können Angreifende mehrere Schwachstellen ausnutzen, was zur vollständigen Übernahme des Geräts führen kann. Ein veröffentlichter Proof of ...
Auf Spurensuche: IT-Forensik
Sichern, auswerten, präsentieren: Die IT-Forensik ist wichtiger Bestandteil der Vorfallbehandlung innerhalb der CSBW und sorgt dafür, dass den Angriffsspuren nachgegangen ...
- Meldung
Update: D-Link-Router mit kritischen Sicherheitslücken
Der Router DSL6740C von D-Link hat Schwachstellen, über die Angreifende eine Verbindung zu den Geräten herstellen und Rechte erhöhen können. ...
- Meldung
ServiceNow schließt kritische Schwachstelle in Cloud-Lösung
Die „Now Platform“ von ServiceNow enthält eine schwerwiegende Sicherheitslücke, die eine vollständige Übernahme ermöglichen kann. Die bereits seit August 2024 ...
- Meldung
Der Landesverfassungsschutz warnt: SoftEther VPN für Angriffe genutzt
Verschiedene chinesische Hacker-Gruppierungen nutzen vermehrt die VPN-Software SoftEther VPN aus, um sich unberechtigt Zugang zu Netzwerken zu verschaffen. Davor warnt ...
- Meldung
Massenhaft gefälschte Rechnungen im Umlauf
Angreifende nutzen DocuSign, um authentisch aussehende, aber gefälschte Rechnungen massenhaft zu versenden. Diese Vorgehensweise geht deutlich über das übliche Phishing ...
- Meldung
Schadsoftware versteckt in verketteten ZIP-Archiven
Eine neue Angriffsmasche nutzt die Verkettung von ZIP-Dateien, um Malware auf Windows-Rechnern einzuschleusen. Technische Gegenmaßnahmen sind möglich.
- Meldung
Ivanti schließt kritische Schwachstellen in mehreren Produkten
Fünf Ivanti-Produkte sind von Sicherheitslücken betroffen, die teilweise als kritisch eingestuft sind. Patches stehen zur Verfügung, die rasch eingespielt werden ...
Was ist ein IT-Sicherheitsvorfall?
Social-Engineering, IT- Phishing, Ransomware oder Viren und Würmer: Cyberkriminelle Taktiken sind eine Gefahr für alle. Allein an der deutschen Wirtschaft ...
- Meldung
Kritische Sicherheitslücke in WAGO Device Sphere
Die CSBW warnt vor einer kritischen Schwachstelle in der Software WAGO Device Sphere. Das Unternehmen WAGO stellt eine abgesicherte Version ...
- Meldung
Update: Kritische Schwachstelle in FortiWeb von Fortinet
Die CSBW warnt vor einer kritischen Sicherheitslücke in der Web Application Firewall FortiWeb von Fortinet. Das Unternehmen Fortinet stellt abgesicherte ...
- Meldung
Sicherheitslücken in Junos OS und weiteren Produkten von Juniper
Die CSBW warnt vor mehreren teils kritischen Schwachstellen im Betriebssystem Junos OS und weiteren Programmen von Juniper Networks. Das Unternehmen ...
- Meldung
Kritische Sicherheitslücke in Symantec Endpoint Management Suite von Broadcom
Die CSBW warnt vor einer kritischen Schwachstelle in der Software Symantec Endpoint Management Suite. Der Hersteller Broadcom hat die Lücke ...
- Meldung
Gigabyte-Firmware mit Schwachstellen
In der UEFI-Firmware von Motherboards hat der Hersteller Gigabyte Technology vier Sicherheitslücken beseitigt. Gerätebetreiber sollten die verfügbaren Updates zeitnah einspielen.
- Meldung
Update: Aktiv ausgenutzte Zero-Day-Schwachstellen in Microsoft SharePoint
Die CSBW warnt vor aktiv ausgenutzten Sicherheitslücken in bestimmten Versionen von Microsoft SharePoint Server (on-premises). Microsoft stellt Notfall-Patches und Mitigationsmaßnahmen ...
- Meldung
Schwachstellen geschlossen in Instant On Access Points
Hewlett Packard Enterprise schloss zwei Sicherheitslücken in Instant On Access Points, darunter eine kritische Lücke. Ein Update, das beide Schwachstellen ...