Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
465 Ergebnisse
- Meldung
Kritische Sicherheitslücke in SmarterMail
Die CSBW warnt vor einer kritischen Schwachstelle in SmarterMail von SmarterTools. Das Unternehmen stellt einen abgesicherten Build zur Verfügung, der ...
- Meldung
Zugangsdaten erbeutet mit Vishing
Zugangsdaten zur Anmeldung bei Okta, Microsoft und Google sind anscheinend Ziel der Erpressergruppierung ShinyHunters. Die Angreifer setzen dabei geschickt Voice-Phishing ...
- Meldung
Kritische Schwachstelle in der Sandbox-Bibliothek vm2 für Node.js
Die CSBW warnt vor einer kritischen Sicherheitslücke in der Sandbox-Bibliothek vm2 für Node.js. Das Entwickler-Team stellt eine abgesicherte Version zur ...
- Meldung
Update: Kritische Sicherheitslücke in Fortinet-Produkten mit SAML SSO
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor zwei älteren und einer neuen Schwachstelle in Versionen der Produkte ...
- Meldung
Mehrere Schwachstellen in OpenSSL
Die CSBW warnt vor mehreren Sicherheitslücken in der Open-Source-Bibliothek OpenSSL. Die Entwickler-Teams stellen Updates zur Verfügung, die die Schwachstellen beheben.
- Meldung
Teils kritische Schwachstellen in n8n
Die CSBW warnt vor zwei teils kritischen Sicherheitslücken in der Automatisierungsplattform n8n. Die Entwickler-Teams stellen abgesicherte Versionen zur Verfügung, die ...
- Meldung
149 Millionen Zugangsdaten vorübergehend veröffentlicht
Eine sehr umfangreiche Sammlung von Zugangsdaten für verschiedene Plattformen ist vorübergehend im Internet aufgetaucht. Ob diese Veröffentlichung jedoch aktiv für ...
- Meldung
Update: 2 kritische Zero-Day-Schwachstellen in Ivanti EPMM
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor zwei kritischen Sicherheitslücken in der Software Endpoint Manager Mobile (EPMM) ...
- Meldung
Sicherheitslücke in OpenClaw
Die CSBW warnt vor einer Schwachstelle im KI-Assistenten OpenClaw. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung.
- Meldung
Update: Sicherheitslücke in MS Office von APT28 ausgenutzt
Das Landesamt für Verfassungsschutz Baden-Württemberg (LfV BW) warnt vor der Ausnutzung einer Schwachstelle in verschiedenen Microsoft-Office-Versionen durch die Cybergruppierung APT28. ...
Die CSBW warnt vor einer Supply-Chain-Kampagne namens Megalodon. Diese Angriffsserie richtet sich gegen zahlreiche GitHub-Repositories. Das IT-Sicherheitsunternehmen SafeDep stellt Mitigationsmaßnahmen ...
ISMS-Vorlagen für kommunale Anforderungen
Häufig wird bei IT-Sicherheitsanalysen in Kommunen festgestellt, dass grundlegende Sicherheitsrichtlinien und -konzepte gar nicht oder nur teilweise implementiert sind. Dies ...
- Meldung
Android-Apps: Vorsicht vor Schadsoftware Xamalicious
Weltweit könnten mehr als 300.000 Android-Geräte mit der Schadsoftware Xamalicious infiziert sein. Die Software kann die vollständige Kontrolle über das ...
- Meldung
Entschlüsselungs-Tool White Phoenix kann Ransomware-Opfern helfen
CyberArk, ein US-amerikanisches Informationssicherheits-Unternehmen, entwickelte ein Entschlüsselungs-Programm für Ransomware. Betroffene können mit diesem White Phoenix genannten Programm versuchen, verschlüsselte Dateien ...
- Pressemitteilung
Wissen, das nützt und schützt: Cybersicherheits-Lernplattform für Landes- und Kommunalverwaltungen
Die neue Lernplattform zu Cybersicherheitsthemen der CSBW ist ab sofort verfügbar. Damit unterstützt die CSBW nicht nur zum Safer Internet ...
- Meldung
Update: Schwachstellen in NAS-Software-Produkten von QNAP
Der Hersteller QNAP meldete Schwachstellen in drei seiner Betriebssysteme und einer Cloud-Software. Die Betriebssysteme werden in zahlreichen sogenannten NAS-Systemen des ...
- Meldung
Zero-Day-Schwachstelle in MS Exchange Server
Über eine Sicherheitslücke im Exchange Server von Microsoft können sich Angreifende mit zuvor entwendeten Zugangsdaten anmelden. Dadurch können sie Aktionen ...
Das CERT BWL
Das Computer Emergency Response Team – kurz: CERT BWL – der Cybersicherheitsagentur ist die zentrale Stelle für Cybersicherheit in der ...
Schulungen
Das Team der Cybersicherheitsagentur bietet verschiedene Schulungen an. Aktuell richtet sich das Schulungsangebot an die Mitarbeitenden der Landesverwaltung sowie die ...
- Meldung
Schutz vor hybriden Bedrohungen
Das Bundesinnenministerium macht auf mögliche hybride Bedrohungen aufmerksam. Auf der Internet-Seite gibt es hilfreiche Informationen.