Cyberkriminelle können pfSense übernehmen
Quellen: security-insider.de Quelle: heise.de Und da sag noch mal einer, OpenSource sei besser denn Systeme der großen Hersteller wie Cisco, FortiNet, PaloAlto, Sophos, Gruß em-pie ...
15 Comments
2
1201
2
MICROSOFT - SmartScreen - CVE-2024-29988 wird bereits aktiv ausgenutzt!
Moin Zusammen, laut der folgenden Meldung der CISA, wird die Lücke im SmartScreen (CVE-2024-29988) bereits aktiv ausgenutzt. Betroffenen Systeme (W10, W11, WS2019, WS2022), sollten daher ...
2 Comments
2
1076
0
CISCO - IP Phone - CVE-2024-20376 - CVE-2024-20378 - CVE-2024-20357
Moin Zusammen, am 01.05.2024 hat Cisco für die folgenden Produkte - IP Phone 6800 Series with Multiplatform Firmware - IP Phone 7800 Series with Multiplatform ...
Add
2
702
0
Zyxel VPN - Zero-Day-Schwachstelle
Hallo zusammen, eine potenziell kritische Sicherheitslücke in (alten) VPN-Geräten von Zyxel könnte unbefugten Zugriff auf private Netzwerke ermöglichen und somit die Sicherheit sensibler Daten und ...
Add
2
899
0
Microsoft - Printspooler - Aktive Ausnutzung eines seit 2022 gepatchten CVEs
Moin Zusammen, laut der folgenden Studie von Microsoft wird eine, eigentlich seit 2022 geschlossene Sicherheitslücke, aktuell aktiv von Hackern ausgenutzt. Sprich, dass bedeutet jedoch im ...
4 Comments
3
1223
1
CITRIX - XenServer und Hypervisor - Kritische Schwachstellen - Updates verfügbar
Moin Zusammen, vor ein paar Tagen hat Citrix Updates veröffentlicht, die mehrere kritische Schwachstellen beseitigen sollen. Weitere Infos. Gruss Alex ...
Add
2
903
0
CISCO - ASA und FTD - Backdoor Alarm!
Moin Zusammen, Rest hier Gruss Alex ...
5 Comments
3
1393
1
Windows vulnerability reported by the NSA exploited to install Russian malware
Moin, Wie fefe schon sagt: Man sollte sich nicht auf MS verlassen: Zitat von Fefe: Dem ist eigentlich nichts hinzuzufügen. lks ...
1 Comment
7
984
1
MICROSOFT - Nationales Sicherheitsrisiko
Moin Zusammen, nein, die Einschätzung aus der Überschrift habe nicht ich aus dem Hut gezaubert, sondern der A. J. Grotto, sprich der ehemalige Direktors für ...
7 Comments
4
1404
2
FORTINET - Zugangsdaten für über 3000 Geräte im Darknet aufgetaucht
Moin Zusammen, im Darknet sind so wie es aussieht, Admin-Zugangsdaten zu über 3000 Fortigates aufgetaucht. Sprich, mindestens 3000 Mal, mindestens kein MFA. Gruss Alex ...
2 Comments
4
1185
2
MICROSOFT - Weitere kritische Datenpannen
Moin Zusammen, soeben bin ich über den folgenden Artikel der Heise gestolpert. Weitere Infos: Gruss Alex ...
11 Comments
1
1932
1
PALO ALTO - Kritische Sicherheitslücke mit CVSS-Score 10.0!
Moin Zusammen, die GlobalProtect Gateways von Palo Alto mit PAN-OS < 11.1.2-h3 PAN-OS < 11.0.4-h1 PAN-OS < 10.2.9-h1 haben so wie es aussieht eine sehr ...
4 Comments
3
1242
0
NAS - SYNOLOGY und D-Link - Diverse kritische Lücken die zum Teil bereits ausgenutzt werden!
Moin Zusammen, alle Besitzer einer Synology NAS, die die Erweiterung Surveillance Station in der Version < 9.2.0-11289 nutzen und vor allem die, die das Gerätle ...
11 Comments
1
1939
0
MICROSOFT - PATCHDAY - CVE-2024-21322 CVE-2024-21323 CVE-2024-29053
Moin Zusammen, es ist mal wieder ist dringendes Patchen angesagt, weil die entsprechenden Lücken zum Teil schon aktiv ausgenutzt werden. Gruss Alex ...
Add
3
1325
1
Win11 Remote Credential Guard läuft endlich sauber
Wer wie wir lange darauf gewartet hat, darf sich freuen. Microsoft hat mit dem gestrigen Patchday endlich für alle supporteten Clients und Server Updates rausgegeben, ...
Add
7
1237
2
TrendMicro Worry-Free Business Security 10.0 SP1 - Patch 2500 verfügbar
Servus Kollegen, eben entdeckt, es gibt inzwischen einen neuen Patch 2500 für Trend Micro Worry-Free Business Security 10.0 SP1 unter. Nähere Infos unter. Gruß VGem-e ...
1 Comment
1
1547
0
BSI - Tausende Microsoft-Exchange-Server durch kritische Schwachstellen verwundbar!
Moin Zusammen, laut der folgenden Meldung des BSI sind in Deutschland aktuell ~ !!! 17.000 !!! Exchange-Server durch kritische Schwachstellen verwundbar. Gruss Alex ...
1 Comment
1
1834
2
LINUX - XZ - Backdoor im Kernbestandteil diverser Linux Versionen!
Moin Zusammen, so wie es aussieht, hat sich in einem nicht unwesentlichen Kernbestandteil von diversen Linux Versionen, wohl ein Backdoor eingeschlichen! Gruss Alex ...
40 Comments
2
4300
1
CyberRisikoCheck für läpsche 1000 Euro
Guten Tag, ich musste den Artikel gerade zweimal lesen, ich dachte zuerst, es ist ein Aprilscherz, bis ich festgestellt habe, dass wir noch keinen April ...
6 Comments
1
2010
0
Microsoft, Google und Amazon haben am 20.03.2024 diverse Cloud-Dienste in Russland eingestellt!
Moin Zusammen, soeben bin ich über die folgende Nachricht gestolpert und habe danach auch die folgende Info dazu entdeckt. So wie es aussieht, haben sowohl ...
77 Comments
5
4114
0
Automatisches Scannen von Dokumenten durch Adobe AI
Hallo @all, ich habe gerade bei Born einen kleinen Beitrag gelesen der mir wichtig erscheint: Deaktiviert das Scannen von Adobe AI Zur Info, zum Nachdenken ...
2 Comments
3
1599
0
MICROSOFT - Lazarus hackers exploited Windows zero-day to gain Kernel privileges :-(
Moin Zusammen, Sprich, es ist mal wieder ASAP patchen angesagt. Gruss Alex ...
3 Comments
2
1980
0
Angriffswelle auf OpenVPN Server (Synology, QNAP etc.)
Kurzer Hinweis für Administratoren, die Produkte (Synology, QNAP, SecurePoint) mit OpenVPN Server betreiben. Ein Leser hatte mich gestern über zahlreiche Zugriffsversuche aus Süd-Afrika auf sein ...
22 Comments
6
12095
2
Empfehlung für Threema-Benutzer: CVE-News via Broadcast
Hallo Kollegen, da ich als alleinigen Messenger nur Threema einsetze, freue ich mich sehr, Euch folgendes vorstellen zu dürfen: Die Firma Tecxero bietet für Threema-Nutzer ...
6 Comments
1
1716
1
Sicherheitsmängel in Eset Antivirus ermöglicht Codeausführung und löschen beliebiger Dateien
Hi, falls jemand noch Antivirenprogramme von Eset nutzt, die sind diesmal dran: Im Artikel unten ist eine Liste. Die scheinen ihr Antivirus in einen Haufen ...
1 Comment
1
1567
0
Fortigate RCE SSLVPN und fgfmd daemon
Moin zusammen, kurze Info für alle die Fortigates betreuen. Es gibt mal wieder eine Schwachstelle im SSLVPN welche vermutlich bereits ausgenutzt wird und keiner Authentifizierung ...
1 Comment
4
2069
0
Kritische Sicherheitslücken in der medizinischen Infrastruktur!
Moin Zusammen, das folgende Video von Jean Pereira sollte sich jeder mal ansehen. Gruss Alex ...
45 Comments
5
5133
3
PfSense - Squid Package wird entfernt
Nicht mehr ganz frisch, aber hier noch nicht beklagt: Deprecation of Squid Add-On Package For pfSense Software Squid ist sicher nicht das gepflegteste Projekt. Ich ...
3 Comments
1
1801
0
Anydesk kompromittiert
Moin, Seit einigen Tagen gingen Gerüchte um, inzwischen ist es "offiziell": Anydesk ist seit Januar kompromittiert und alle Systeme, auf die man via Anydesk-Vermittlung kommt, ...
61 Comments
8
6874
0
Microsoft wurde wieder mal gehacktSolved
Sie haben ihre eigene Cloudsicherheit nicht mehr im Griff. Wie sollen die Kunden darauf reagieren? Schoenes Wochenende ...
7 Comments
3
2846
0
SINA Workstations unterstützen nun Windows 11
Kurze Info an die SINA-Admins unter uns: Die neue Version 3.5.5.1 unterstützt nun virtuelle TPMs und damit gleichbedeutend auch Windows 11 und ebenso virtuelle SmartCards ...
1 Comment
1
1943
0
TrendMicro Worry-Free Business Security 10.0 SP1 - Patch 2497 verfügbar
Moin Kollegen, eben entdeckt, es gibt einen neuen Patch 2497 für Trend Micro Worry-Free Business Security 10.0 SP1 unter. Nähere Infos unte. Gruß VGem-e ...
2 Comments
1
2448
0
Info: VeraCrypt unterstützt ab 1.26 keine TrueCrypt Container mehr
Hallo zusammen. Hier ein kleiner Hinweis, falls jemand noch TrueCrypt Container im Einsatz hat: Mir ist gestern aufgefallen, dass die Version 1.26 von VeraCrypt keine ...
Add
3
2813
0
FortiGate 40F, 60E, 60F, 80E, oder 90E kann ab FortiOS 7.2.6 nicht mehr Fabric Root sein
Hallo, bei einem Upgrade einer FortiGate 40F, 60E, 60F, 80E, oder 90E auf Firmware > 7.2.5 wird die Funktion "Fabric Root" deaktiviert. Limitierend zu sein ...
2 Comments
0
2758
0
Diverse Fingerabdrucksensoren unsicher implementiert
Viele Implementationen von Fingerabdrucksensoren in Notebooks von Dell, Lenovo, Microsoft, sind anfällig für einen MitM Angriff weil das Protokoll SDCP (Secure Device Connection Protocol) das ...
7 Comments
3
2500
0
IT-Planungsrat - Umsetzung NIS-2-Richtlinie - Absolutes Armutszeugnis
Moin Zusammen, gestern Abend bin ich über den folgenden Beschluss gestolpert … … bei dem sich mir, insbesondere beim Lesen der folgenden Zeilen … … ...
51 Comments
1
6077
1
Erfahrungsbericht Hornet Security Antispam - 450 4.1.1 (Recipient address rejected: unverified address: Address verifica
Hallo, ich wollte hier einmal von einem Fall berichten der mich Zeit und Nerven gekostet hat. Ich habe fast eine Woche benötigt um mit dem ...
1 Comment
2
2565
0
RSA 2048 angeblich geknackt
Angeblich liegen die Kosten für benötigte Hardware unter 1000 US $. Wenn sich das bewahrheitet, wäre das ein Hammer. Auszug: ...
14 Comments
1
14883
1
Apples "Wo ist"-Funktion erleichtert Keylogging
Die c't 25 enthält den vollständigen Artikel. Fazit: ein kaum entdeckbarer Weg, Daten, die ein Keylogger gesammelt hat, drahtlos zu versenden und Airgaps zu überbrücken. ...
Add
2
1594
0
Energieeffizienzgesetz (Gesetzesbeschluss) RZ
Hallo. Anbei der Gesetzesentwurf der wohl jetzt durch ist. Veröffentlichung steht aus; da bereits durch den Bundesrat. Hier schon einmal der Abschnitt d.h. die Paragraphen ...
7 Comments
1
1838
0
CISCO - Der nächste Zero-Day :-(
Cisco Zero-Day Exploited to Implant Malicious Lua Backdoor on Thousands of Devices ...
17 Comments
1
4628
0
AI - ShellTorch - Kritische Sicherheitslücke
Moin Zusammen, die folgende Info habe ich gerade bei LinkedIn entdeckt. Weitere Details, siehe hier Und diesen Beitrag finde ich auch ganz interessant. Gruss Alex ...
5 Comments
1
2105
0
Webplib CVE 10.0 Remotecode Execution
Hallo zusammen Gerade voller Horror gelesen: TLDR ist in etwa: Mit einem manipulierten webp Bild kann man durch das reine aufrufen dieses Bildes einen RCE ...
3 Comments
1
2048
1
Fortinet Update - Heise Beitrag drei Monate zu spät
Moin zusammen, keine Ahnung was bei Heise los ist. Jedenfalls hat mich folgender Beitrag gestern am Abend dazu bewegt mich noch aufs Firmen Netz zu ...
5 Comments
0
3401
0
ADOBE - Zero-Day Alarm bei Acrobat und Reader!
Moin Zusammen, der nächste Zero-Day Alarm nun bei Adobe! Betroffen ist der Acrobat und der Reader. Angriffe die die Lücke ausnutzen, sind laut Adobe schon ...
2 Comments
2
1844
0
CISCO - Zero-Day Alarm bei ASA!
Moin Zusammen, Zero-Day Alarm bei CISCO! Betroffen sind wenn ich das richtig verstanden habe, alle ASA's. Die Lücke ist zudem bisher ungepatcht! Details siehe Gruss ...
3 Comments
2
1519
0
Vinotec: IT-Sicherheit trifft auf edlen Wein
Moin Kollegen, ich bin da über einen interessanten Podcast bei Spotify gestoßen, dem -so meine ich- man als IT-Kollege entspannt mal zuhören kann. Falls es ...
Add
1
1813
1
FRITZ.OS 7.57 (7.31) als Sicherheitsupdate schließt schwerwiegende Sicherheitslücke
Der Kollege @kgborn beschreibt in seinem Borncity-Blog, dass AVM als Hersteller der weit verbreiteten FritzBoxen, aktuell ein Firmware-Update für seine Produkte herausgibt. Für viele Modelle ...
11 Comments
5
10279
0
Sicherheitslücke gemeldet - nun Strafverfahren gegen Softwareentwickler
Ein Softwareentwickler, der im Juni 2021 eine Sicherheitslücke in einem IT-System des Gladbecker Dienstleisters Modern Solution entdeckt und gemeldet hat (nachdem die Lücke geschlossen wurde), ...
26 Comments
3
5575
1
Discord.io Hack - 760.000 Userdaten betroffen
Discord.io hat ein Datenleck oder ist gehackt worden - zumindest werden gerade 760.000 Userdaten im Darknet zum Kauf angeboten. Discord.io hat den Vorfall bestätigt und ...
2 Comments
2
2594
0