Die Landesbehörde für Cybersicherheit in Baden-Württemberg
Suche
Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
572 Ergebnisse
- Meldung
HPE schließt Lücken in Insight Remote Support
Eine kritische Schwachstelle in HPE Insight Remote Support ermöglicht die Ausführung beliebigen (Schad-)Codes und damit die Übernahme des Produkts. Ein ...
- Meldung
Gefahr durch beschädigte Dateien
Eine neue Methode nutzt bewusst beschädigte und mit Schadcode infizierte Dateien. Durch die Beschädigung erkennen Sicherheitsmechanismen die Infizierung nicht immer. ...
- Meldung
Kritische Sicherheitslücke in Zabbix
Die CSBW warnt vor einer kritischen Schwachstelle in der Monitoring-Software Zabbix. Das Entwickler-Team stellt abgesicherte Versionen zur Verfügung.
- Meldung
Kritische Sicherheitslücke in ProjectSend
Die CSBW warnt vor einer kritischen Sicherheitslücke in der Plattform ProjectSend. Die Sicherheitslücke wird laut Sicherheitsforschenden der Plattform VulnCheck aktiv ...
- Meldung
Zahlreiche Sicherheitslücken in EKI-Access-Points von Advantech
Die CSBW warnt vor 20 Schwachstellen in WLAN-Access-Points der Serie EKI von Advantech. Das Unternehmen stellt abgesicherte Firmware-Versionen zur Verfügung.
- Meldung
VPN- und Netzwerkkomponenten als Schwachstelle
Aufgrund von Erkenntnissen aus aktuellen Cyber-Angriffskampagnen weist der Landesverfassungsschutz auf Schwachpunkte in VPN- und Netzwerkkomponenten hin. Um die Angriffsfläche zu ...
- Meldung
Kritische Sicherheitslücke in Apache Arrow R
Die CSBW warnt vor einer kritischen Schwachstelle in Apache Arrow R – einer Plattform für Software-Entwicklung. Die Apache Software Foundation ...
- Meldung
Mehrere Schwachstellen in IBM Security Verify Access Appliance
Die CSBW warnt vor Sicherheitslücken in der Software IBM Security Verify Access Appliance, darunter drei kritischen. IBM stellt einen Patch ...
- Meldung
Kritische Sicherheitslücke in IdentityIQ
Die CSBW warnt vor einer kritischen Schwachstelle in IdentityIQ – einer Software für Identitätsmanagement. Der Hersteller SailPoint stellt abgesicherte Versionen ...
- Meldung
Zwei Sicherheitslücken in Veeam Service Provider Console
Die CSBW warnt vor zwei Schwachstellen in der Software Veeam Service Provider Console (VSPC). Der Hersteller Veeam stellt einen Patch ...
- Meldung
web3.js enthält Schadcode
Die JavaScript-Bibliothek web3.js von Solana kann eine Schwachstelle enthalten. Dadurch könnten Angreifende private Schlüssel für Krypto-Wallets erbeuten und diese leeren. ...
- Meldung
Kritische Sicherheitslücke in WordPress-Plugin WP Umbrella
Die CSBW warnt vor einer kritischen Schwachstelle im WordPress-Plugin WP Umbrella. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung.
- Meldung
Siemens-Gerät RUGGEDCOM APE1808 anfällig für Angriffe
Sicherheitsforschende entdeckten in RUGGEDCOM APE1808 Anfälligkeiten mit erheblicher Tragweite. Zugrunde liegen zwei kritische Schwachstellen im eingesetzten Firewall-Betriebssystem PAN-OS, eine davon ...
- Meldung
Brute-Force-Angriffe auf Citrix NetScaler Gateways
Derzeit führen Cyberkriminelle vermehrt Brute-Force-Angriffe auf Citrix NetScaler Gateways durch. Angriffsziele sind laut Bundesamt für Sicherheit in der Informationstechnik (BSI) ...
- Meldung
Schwachstelle in Software von Cleo
Die CSBW warnt vor einer Sicherheitslücke in den Programmen Harmony, VLTrader und LexiCom des Herstellers Cleo. Cleo veröffentlichte ein erstes ...
- Meldung
Mehrere Schwachstellen in Ivanti Cloud Services Application
Die CSBW warnt vor drei Sicherheitslücken in der Software Cloud Services Application von Ivanti. Das Unternehmen stellt eine abgesicherte Version ...
- Meldung
Mehrere Sicherheitslücken in Connect Secure und Policy Secure von Ivanti
Die CSBW warnt vor fünf Schwachstellen in den Programmen Ivanti Connect Secure (ICS) und Ivanti Policy Secure (IPS). Das Unternehmen ...
- Meldung
Injection-Lücke in Kotlin-Toolkit geschlossen
Im Kotlin-Toolkit http4k wurde eine kritische Sicherheitslücke geschlossen. Betroffen sind alle http4k-Versionen bis 5.40.0.0 bzw. 4.49.0.0. Ein veröffentlichter PoC erhöht ...
- Meldung
Vorinstallierte Malware auf IoT-Geräten
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor vorinstallierter Schadsoftware auf IoT-Geräten. Das BSI unterband jüngst die Kommunikation ...
- Meldung
Apache Struts: RCE-Angriff möglich
Eine Schwachstelle in Apache Struts ermöglicht einen RCE-Angriff. Betroffene sollten rasch auf die neueste Version aktualisieren. Allerdings sollten sie ausreichend ...