Suche

Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.

502 Ergebnisse

  • Person füllt Fragebogen aus

    - Meldung

    Neue Double-Extortion-Variante

    Mit einer neuen Masche der Double Extortion können Unternehmen zusätzlich unter Druck geraten. Cyber-Kriminelle nutzen nicht vollständig umgesetzte gesetzliche Vorgaben, ...

  • Auf Handy wird Nachricht angezeigt E-Mail

    - Meldung

    Kritische Sicherheitslücke in SmarterMail

    Die CSBW warnt vor einer kritischen Schwachstelle in SmarterMail von SmarterTools. Das Unternehmen stellt einen abgesicherten Build zur Verfügung, der ...

  • Ein Fisch aus Papier mit Passwort

    - Meldung

    Zugangsdaten erbeutet mit Vishing

    Zugangsdaten zur Anmeldung bei Okta, Microsoft und Google sind anscheinend Ziel der Erpressergruppierung ShinyHunters. Die Angreifer setzen dabei geschickt Voice-Phishing ...

  • Code zeigt Remote Code Execution

    - Meldung

    Kritische Schwachstelle in der Sandbox-Bibliothek vm2 für Node.js

    Die CSBW warnt vor einer kritischen Sicherheitslücke in der Sandbox-Bibliothek vm2 für Node.js. Das Entwickler-Team stellt eine abgesicherte Version zur ...

  • Fortinet-Logo auf Tablet-Bildschirm

    - Meldung

    Update: Kritische Sicherheitslücke in Fortinet-Produkten mit SAML SSO

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor zwei älteren und einer neuen Schwachstelle in Versionen der Produkte ...

  • Beispiel für Code

    - Meldung

    Mehrere Schwachstellen in OpenSSL

    Die CSBW warnt vor mehreren Sicherheitslücken in der Open-Source-Bibliothek OpenSSL. Die Entwickler-Teams stellen Updates zur Verfügung, die die Schwachstellen beheben.

  • Bild zeigt Remote Code Execution - Vulnerability Target

    - Meldung

    Teils kritische Schwachstellen in n8n

    Die CSBW warnt vor zwei teils kritischen Sicherheitslücken in der Automatisierungsplattform n8n. Die Entwickler-Teams stellen abgesicherte Versionen zur Verfügung, die ...

  • - Meldung

    149 Millionen Zugangsdaten vorübergehend veröffentlicht

    Eine sehr umfangreiche Sammlung von Zugangsdaten für verschiedene Plattformen ist vorübergehend im Internet aufgetaucht. Ob diese Veröffentlichung jedoch aktiv für ...

  • Schriftzug "ivanti" auf einer Netzwerk-Grafik

    - Meldung

    Update: 2 kritische Zero-Day-Schwachstellen in Ivanti EPMM

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor zwei kritischen Sicherheitslücken in der Software Endpoint Manager Mobile (EPMM) ...

  • Mensch telefoniert am Arbeitsplatz

    - Meldung

    Kritische Schwachstellen in SolarWinds Web Help Desk geschlossen

    SolarWinds schloss vier kritische und zwei weitere Schwachstellen in seinem Produkt SolarWinds Web Help Desk. Kunden sollten auf das neueste ...

  • - Meldung

    Schwachstelle in Watchguard Firebox

    Eine Sicherheitslücke in der Firewall Watchguard Firebox ermöglicht Angreifenden das Auslesen sensibler Informationen. Updates stehen zur Verfügung, die Betreibende rasch ...

  • Bild zeigt Remote Code Execution - Vulnerability Target

    - Meldung

    Sicherheitslücke in OpenClaw

    Die CSBW warnt vor einer Schwachstelle im KI-Assistenten OpenClaw. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung.

  • Landesamt für Verfassungsschutz BW

    - Meldung

    Update: Sicherheitslücke in MS Office von APT28 ausgenutzt

    Das Landesamt für Verfassungsschutz Baden-Württemberg (LfV BW) warnt vor der Ausnutzung einer Schwachstelle in verschiedenen Microsoft-Office-Versionen durch die Cybergruppierung APT28. ...

  • Sicherheitslücke digitale Eisenkette mit Schwachstelle

    - Meldung

    Supply-Chain-Kampagne Megalodon fokussiert GitHub-Repositories

    Die CSBW warnt vor einer Supply-Chain-Kampagne namens Megalodon. Diese Angriffsserie richtet sich gegen zahlreiche GitHub-Repositories. Das IT-Sicherheitsunternehmen SafeDep stellt Mitigationsmaßnahmen ...

  • Code zeigt Remote Code Execution

    - Meldung

    n8n mit kritischen Schwachstellen

    Entwickler schlossen drei kritische Sicherheitslücken in n8n. Die verfügbaren Updates sollten Nutzende zeitnah installieren, um das Produkt abzusichern.

  • Bild zeigt Remote Code Execution - Vulnerability Target

    - Meldung

    SeppMail mit teils kritischen Schwachstellen

    Entwickler schlossen mehrere kritische Sicherheitslücken im SeppMail Secure E-Mail Gateway. Betreibende sollten das verfügbare Update baldmöglichst einspielen, um das Produkt ...

  • Cisco Logo

    - Meldung

    Kritische Sicherheitslücke in Cisco Secure Workload

    Die CSBW warnt vor einer kritischen Schwachstelle in der Software Cisco Secure Workload. Cisco stellt abgesicherte Versionen zur Verfügung, die ...

  • Lichtlinien und Sicherheitsschlösser

    - Meldung

    Kritische Schwachstellen in UniFi OS

    Der Hersteller Ubiquiti schließt in seinem Betriebssystem UniFi OS erhebliche Sicherheitslücken, durch die verschiedenartige Manipulationen auf den verwundbaren Geräten möglich ...

  • IBM-Logo

    - Meldung

    Teils kritische Schwachstellen in IBM App Connect Enterprise

    Über Sicherheitslücken in verschiedenen Modulen können Angreifende in der App Connect Enterprise von IBM unter anderem Schadcode ausführen. Patches sind ...

  • Taktische zwischenmenschliche Beeinflussung von Personen, um diese für die eigenen Zwecke zu instrumentalisieren. Personen sollen so beispielsweise zur Freigabe von sensiblen Informationen bewegt werden. Als Social Engineer bezeichnet man die Person, die Social Engineering durchführt.

     

    Weitere Informationen finden Sie ebenfalls in unserem Factsheet zu Social Engineering und in unserem Erklärvideo zu Social Engineering (Youtube).