Die Landesbehörde für Cybersicherheit in Baden-Württemberg

Sicherheitshinweise

Hier finden Sie alle Warnmeldungen und Handlungsempfehlungen der Cybersicherheitsagentur. Meldungen zu den Themen und Angeboten der CSBW finden Sie unter Aktuelles.

119 Ergebnisse

  • Panorama der Stadt Stuttgart bei Nacht

    - Handlungsempfehlung

    Angriffe auf Internetseiten von Kommunen und Verkehrsbetrieben

    Mitte Oktober 2023 waren die Internetauftritte mehrerer deutscher Städte und Verkehrsbetriebe Ziel von Cyberangriffen. Dadurch kam es teilweise zu mehrstündigen ...

  • Hände tippen auf Laptop-Tastatur. Über den Händen liegt ein Layer, bestehend aus Schutzschildsymbol mit eingeprägtem Schloss und angedeutetem Netzwerk

    - Warnmeldung

    Über 35.000 Geräte durch Schwachstellen in Cisco IOS XE kompromittiert

    Das Unternehmen Cisco warnt vor zwei Sicherheitslücken in der Web-Oberfläche von Cisco IOS XE. Seit Mitte September wird über diese ...

  • Menschen laufen in einer Lobby

    - Handlungsempfehlung

    Datenleck bei Hotelkette Motel One

    Millionen von Menschen sind mutmaßlich vom Datenleck bei der Hotelkette Motel One betroffen. Abgeflossen sind bei dem Cyberangriff auch personenbezogene ...

  • Mensch hinter Glas arbeitet an Serverschrank

    - Warnmeldung

    Kritische Schwachstellen in WS_FTP

    In der Software WS_FTP wurden Schwachstellen publik. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) bewertet diese als äußerst kritisch ...

  • Ausrufezeichen schwebt über PC an dem Hände tippen

    - Warnmeldung

    Zehntausende deutsche SMTP-Server von Schwachstellen in Exim betroffen

    In dem Mail-Transfer-Agenten Exim sind mehrere schwerwiegende Schwachstellen bekannt geworden, darunter eine kritische. Je nach Schwachstelle sind Patches oder Mitigationsmaßnahmen ...

  • Menschen unterhalten sich vor einem Serverschrank

    - Warnmeldung

    Update: PoC-Exploit für Schwachstellen in Juniper-Firewalls und -Switches

    Für Schwachstellen in Juniper-Firewalls und -Switches hat watchTowr einen Proof-of-Concept-Exploit veröffentlicht. Wenn die vier Sicherheitslücken kombiniert genutzt werden, können Angreifende ...

  • Blaue Netzlinien vor rotem Kreis

    - Warnmeldung

    Sicherheitslücke in RocketMQ

    Eine Sicherheitslücke in RocketMQ ermöglicht unter bestimmten Umständen eine sogenannte Remote Code Execution (RCE). Ein Update, das die Lücke schließt, ...

  • Gelbe Symbole Schloss, Laptop, Haus mit Mensch im Hintergrund_

    - Warnmeldung

    Sicherheitslücken in 7-Zip

    Sicherheitslücken in 7-Zip ermöglichen das Einschleusen und Ausführen von Schadcode. Eine aktuelle Version ist verfügbar, in der diese Schwachstellen beseitigt ...

  • Rückseite eines Serverschranks mit angeschlossenen Geräten

    - Warnmeldung

    Zero-Day Schwachstelle in Ivanti Sentry geschlossen

    Eine Zero-Day-Schwachstelle in Ivanti Sentry ist geschlossen. Die Sicherheitslücke betrifft alle Versionen des Produkts und birgt ein hohes Risiko. Ein ...

  • Mensch arbeitet an Computer und anaylsiert Daten

    - Warnmeldung

    Lazarus mit neuer Malware QuiteRAT

    Die Lazarus-Gruppierung setzt eines RAT-Programm mit dem Namen QuiteRAT ein. Ziel waren bislang Backbone-Infrastrukturen sowie Gesundheitsorganisationen in Europa und den ...

  • Mann arbeitet vor Analysebildschirm mit Headset

    - Warnmeldung

    Qakbot-Botnetz zerschlagen

    In einer multinationalen Aktion unter Federführung der USA haben Strafverfolgungsbehörden das Botnetz von Qakbot zerschlagen. Auch deutsche Behörden waren an ...

  • Hände zeigen Schloss und Schutzschild auf Tablet

    - Warnmeldung

    Gestohlener Microsoft-Signaturschlüssel

    Zwar kommt es immer wieder vor, dass Angreifende private Schlüssel ausspähen. Jedoch erlaubt in diesem Fall der erbeutete Signaturschlüssel Aktivitäten ...

  • Zwei Menschen analysieren Daten auf Computer

    - Warnmeldung

    KI-Sprachmodelle: Intrinsische Schwachstelle

    Die Medien stellen derzeit Vor- und Nachteile sogenannter großer KI-Sprachmodelle (Large Language Model [LLM]) breit dar. Auf eine besondere Schwachstelle ...

  • Hände halten ein Handy

    - Warnmeldung

    Ivanti Endpoint Manager Mobile

    Eine Zero-Day-Schwachstelle in Ivanti Endpoint Manager Mobile wurde geschlossen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) rät, die verfügbaren ...

  • Mensch arbeitet an Serverschrank mit gelben Kabeln

    - Warnmeldung

    Schwachstelle in Citrix Application Delivery Controller (ADC)

    In Citrix-Produkten ist eine kritische Schwachstelle bekannt geworden. Updates sind bereits verfügbar, die diese Sicherheitslücke schließen sollen. Darauf weist das ...

  • Hand hält Material und Netzlinien

    - Warnmeldung

    Ghostscript: Kritische Schwachstelle

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer leicht ausnutzbaren kritischen Schwachstelle in Ghostscript. Eine Ausnutzung der ...

  • Hände ziehen Rechner aus Serverschrank

    - Warnmeldung

    Windows IIS-Webserver als Einfallstor

    Windows IIS-Webserver (Internet Information Services) werden von Organisationen jeder Größe zum Hosten von Webinhalten wie Websites, Apps und Diensten wie ...

  • Menschen unterhalten sich vor einem Serverschrank

    - Handlungsempfehlung

    IT-Sicherheitsprobleme in Gebäuden

    Ein Feldtest des Bundesamts für Sicherheit in der Informationstechnik (BSI) hat IT-Sicherheitsprobleme bei Gebäudemanagement und -automation festgestellt.

  • Ausrufezeichen als Warnung auf Handy

    - Warnmeldung

    Kimsuky – neues Aufklärungstool ReconShark

    Die nordkoreanische Hackergruppe Kimsuky setzt eine neue, verbesserte Version ihrer Aufklärungs-Malware ein. Sie ist Nachfolgerin von BabyShark und heißt jetzt ...