Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
297 Ergebnisse
- Meldung
Teils kritische Schwachstellen in n8n
Die CSBW warnt vor zwei teils kritischen Sicherheitslücken in der Automatisierungsplattform n8n. Die Entwickler-Teams stellen abgesicherte Versionen zur Verfügung, die ...
- Meldung
Update: 2 kritische Zero-Day-Schwachstellen in Ivanti EPMM
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor zwei kritischen Sicherheitslücken in der Software Endpoint Manager Mobile (EPMM) ...
- Meldung
Sicherheitslücke in OpenClaw
Die CSBW warnt vor einer Schwachstelle im KI-Assistenten OpenClaw. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung.
- Meldung
Update: Sicherheitslücke in MS Office von APT28 ausgenutzt
Das Landesamt für Verfassungsschutz Baden-Württemberg (LfV BW) warnt vor der Ausnutzung einer Schwachstelle in verschiedenen Microsoft-Office-Versionen durch die Cybergruppierung APT28. ...
Die CSBW warnt vor einer Supply-Chain-Kampagne namens Megalodon. Diese Angriffsserie richtet sich gegen zahlreiche GitHub-Repositories. Das IT-Sicherheitsunternehmen SafeDep stellt Mitigationsmaßnahmen ...
- Meldung
Android-Apps: Vorsicht vor Schadsoftware Xamalicious
Weltweit könnten mehr als 300.000 Android-Geräte mit der Schadsoftware Xamalicious infiziert sein. Die Software kann die vollständige Kontrolle über das ...
- Meldung
Entschlüsselungs-Tool White Phoenix kann Ransomware-Opfern helfen
CyberArk, ein US-amerikanisches Informationssicherheits-Unternehmen, entwickelte ein Entschlüsselungs-Programm für Ransomware. Betroffene können mit diesem White Phoenix genannten Programm versuchen, verschlüsselte Dateien ...
- Meldung
Update: Schwachstellen in NAS-Software-Produkten von QNAP
Der Hersteller QNAP meldete Schwachstellen in drei seiner Betriebssysteme und einer Cloud-Software. Die Betriebssysteme werden in zahlreichen sogenannten NAS-Systemen des ...
Das CERT BWL
Das Computer Emergency Response Team – kurz: CERT BWL – der Cybersicherheitsagentur ist die zentrale Stelle für Cybersicherheit in der ...
Aktuelle Ausschreibungen und Vergabeverfahren
Hier veröffentlicht die Cybersicherheitsagentur sowohl aktuelle Ausschreibungen als auch Informationen zu abgeschlossenen Vergabeverfahren.
- Meldung
Informationsveranstaltung für Kommunen: Unterstützung bei einem Cyberangriff
Gemeinsam laden der Gemeindetag Baden-Württemberg und die Cybersicherheitsagentur Vertreterinnen und Vertreter aus Kommunen zur Informationsveranstaltung am 7. November 2023 ein. ...
- Meldung
Datenleck bei Hotelkette Motel One
Millionen von Menschen sind mutmaßlich vom Datenleck bei der Hotelkette Motel One betroffen. Abgeflossen sind bei dem Cyberangriff auch personenbezogene ...
- Meldung
BSI veröffentlicht Jahresbericht zur IT-Sicherheitslage 2023
In seinem Jahresbericht zur deutschen IT-Sicherheitslage 2023 schildert das Bundesamt für Sicherheit in der Informationstechnik (BSI) die Cyber-Bedrohungslage. Weiter beschreibt ...
- Meldung
Update: Zero-Day-Schwachstellen in verschiedenen Ivanti-Produkten
Das BSI berichtet von bereits ausgenutzten Schwachstellen verschiedener Produkte von Ivanti. Die Produkte sind branchenübergreifend weit verbreitet. Deshalb geht das ...
- Meldung
Update: CrushFTP: Datenabfluss durch Schwachstelle
Kriminelle nutzen eine Schwachstelle in der Dateiübertragungssoftware CrushFTP aus. Dadurch könnten sie die vollständige Kontrolle über einen CrushFTP-Server bekommen. Patches ...
- Meldung
Cisco Firewall: Schwachstellen ausgenutzt
Bei der Firewall Cisco ASA nutzten Angreifende Schwachstellen aus. Die Täter griffen bislang gezielt Behörden und Unternehmen der Kritischen Infrastruktur ...
Jahresbericht 2023
Der zweite Jahresbericht der Cybersicherheitsagentur Baden-Württtemberg greift die Herausforderungen, die erreichten Meilensteine und die Fortschritte des Jahres 2023 auf.
- Meldung
Sicherheitslücken geschlossen in ArubaOS
Über mehrere Schwachstellen in ArubaOS können Angreifende beliebigen Programmcode mit Administratorrechten ausführen, einen Denial-of-Service provozieren und vertrauliche Informationen offenlegen.
- Meldung
Lösungsansätze für Kommunen: CSBW sensibilisiert beim Cybersecurity Tag der Komm.ONE
Beim zweiten Cybersecurity-Tag der kommunalen IT-Dienstleisterin Komm.ONE macht die CSBW auf die Gefahren für Kommunen aufmerksam – und zeigt Lösungsansätze ...
- Meldung
Update: Kritische Schwachstellen in MOVEit behoben
Die beiden Produkte MOVEit Transfer und MOVEit Gateway enthalten kritische Sicherheitslücken. Der Hersteller Progress stellt hierfür Patches zur Verfügung. Dies ...