kubikpixel, (edited ) to opensource German
@kubikpixel@chaos.social avatar

Was dies genau bedeutet und wie man es verhindert mit Updates oder Alternative 's gibt muss ich mir noch ansehen.

»Fluent Bit – Schwere Sicherheitslücke bei vielen -Anbietern entdeckt:
Das -Programm wird unter anderem von allen großen Cloud-Anbietern wie und genutzt. Bei der - wurde jetzt eine kritische entdeckt, die mehrere Angriffe () erlaubt. Ein wird dringend empfohlen.«

🔓 https://winfuture.de/news/142955

kuketzblog, to telegram German
@kuketzblog@social.tchncs.de avatar

Der Messenger ist für eine sichere Kommunikation nicht geeignet - standardmäßig sind die Nachrichten nicht einmal Ende-zu-Ende verschlüsselt. Besser geeignet sind oder . Übrigens: Elon Musk ist das Paradebeispiel eines Trolls. Einfach ignorieren. 😉

Wer eine Entscheidungshilfe für einen Messenger sucht: https://www.messenger-matrix.de/messenger-matrix.html

kubikpixel, to web German
@kubikpixel@chaos.social avatar

»Schwachstelle Mensch«
– von @evawolfangel auf @uebermedien

Wie immer wieder von @dumbpasswordrules aufgezeigt, sind selten die Anwenderinnen schuldig aber ihnen wird gerne ein schlechtes Gewissen eingeredet um als Unternehmen sich sauber zu reden. Überlast die Login- und Passwort-Sicherheit Entwicklung und Handhabung den Spezialistinnen.

📰 https://uebermedien.de/94248/schwachstelle-mensch/


HonkHase, to random German
@HonkHase@chaos.social avatar

Reform schreit nach Aufmerksamkeit:

"Ein Nutzer hat möglicherweise eine in der Ticket-Verkaufsplattform der entdeckt und dem Unternehmen gemeldet. Das brachte den Entdecker jedoch in mit der Justiz."
https://www.golem.de/news/moegliche-schwachstelle-entdeckt-ploetzlich-zeuge-2405-184871.html

HonkHase, to random German
@HonkHase@chaos.social avatar

Freitag Nachmittag, "Enterprise" Hersteller Geschenke fürs WE 🙄

Thnx an das BSI CERT Bund! 👌

Version 1.0: Networks 's: Aktive Ausnutzung einer ungepatchten
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-231856-1032

certbund, to random German
@certbund@social.bund.de avatar

❗️❗️
Aktive Ausnutzung einer und noch kein Patch: Institutionen, die Firewalls von Palo Alto Networks einsetzen, sollten die Hinweise des Herstellers beachten und kurzfristig handeln:
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-231856-1032

kuketzblog, to security German
@kuketzblog@social.tchncs.de avatar

Wie man sich die Ursache zur xz-Hintertür (CVE-2024-3094) am besten vorstellen kann. 👇

certbund, to random German
@certbund@social.bund.de avatar

❗️❗️
Für eine OS Command Injection in den sehr weitverbreiteten NAS-Lösungen wurde -Code veröffentlicht. Betreiber sollten schnellstmöglich die empfohlenen Schutzmaßnahmen prüfen!
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-213941-1032

kuketzblog, to mastodon German
@kuketzblog@social.tchncs.de avatar

"Mastodon: Diebstahl beliebiger Identitäten im föderierten Kurznachrichtendienst" 😬

Die Versionen 3.5.17, 4.0.13, 4.1.13 und 4.2.5 beheben die Sicherheitslücke. 👇

https://www.heise.de/news/Mastodon-Diebstahl-beliebiger-Identitaeten-im-foederierten-Kurznachrichtendienst-9615961.html

certbund, to random German
@certbund@social.bund.de avatar

❗️❗️
Eine kritische in erlaubt es Konten ohne 2FA zu übernehmen. Durch die Veröffentlichung eines Proof-of-Conecepts ist von einer stattfindenden Ausnutzung auszugehen.
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-205245-1032

Verfassungklage, to random German

Black-Basta-:

finden und teilen .

Durch eine Schwachstelle ist es unter bestimmten Bedingungen möglich, von Black Basta verschlüsselte Dateien kostenlos wiederherzustellen. ...

https://www.golem.de/news/black-basta-ransomware-forscher-finden-schwachstelle-und-teilen-decryptor-2401-180770.html

kuketzblog, to android German
@kuketzblog@social.tchncs.de avatar
bsi, to random German
@bsi@social.bund.de avatar

❗📢 Aktive Ausnutzung einer in Atlassian Confluence Data Center und Server. Die Schwachstelle ermöglicht es entfernten unautorisierten Angreifenden Confluence zurückzusetzen und ein Confluence-Instanzadministratorkonto zu erstellen. Mit diesem Konto können Angreifende alle administrativen Aktionen durchführen, die dem Confluence-Instanzadministrator zur Verfügung stehen.

Weitere Details und Empfehlungen hier: 👉 https://www.bsi.bund.de/dok/1099502

bsi, to random German
@bsi@social.bund.de avatar

❗️❗️
Die CVE-2023-46604 in Apache wird aktiv ausgenutzt. Entfernte Angreifende können ActiveMQ Server kompromittieren und Ransomware-Angriffe durchführen.
Mehr dazu hier: 👉 https://www.bsi.bund.de/dok/1099178

kuketzblog, to wordpress German
@kuketzblog@social.tchncs.de avatar

Achtung vor Phishing-E-Mails, die WordPress-Nutzer adressieren. Nicht drauf reinfallen und die integrierten Buttons anklicken, die führen zu Phishing- bzw. Schadcode-Seiten. Zwei Beispiele habe ich beigefügt. 👇

bsi, to Citrix German
@bsi@social.bund.de avatar

❗📢 Eine in NetScaler ADC und Gateway (CVE-2023-4966) wird aktiv ausgenutzt. Entfernte Angreifende können ohne Authentifizierung an sensible Informationen wie Zugangsdaten gelangen.

Weitere Details und Empfehlungen hier: 👉 https://www.bsi.bund.de/dok/1098146

bsi, to cisco German
@bsi@social.bund.de avatar

❗📢 Gestern veröffentlichte ein Advisory zu einer ungepatchten und aktiv ausgenutzten in der Web UI von IOS XE. Die Schwachstelle mit der Kennung CVE-2023-20198 ermöglicht es entfernten, nicht-authentifizierten Angreifenden, neue Accounts (mit Level 15 Zugriffsrechten) auf dem betroffenen System anzulegen.

Weitere Details sowie unsere Empfehlung findet ihr hier: ➡️ https://www.bsi.bund.de/dok/1097950

kkarhan, to random
@kkarhan@mstdn.social avatar

Important Announcement - !
:boost_requested: :boost_animated: :boost_ok:

Please your 's - espechally at your "" parents' and friends' houses.
There's a -exploitable issue and it's really a big problem - and it also applies to those that don't have any or configured.

https://social.heise.de/

kkarhan,
@kkarhan@mstdn.social avatar

Wichtiger Hinweis - :
:boost_requested: :boost_animated: :boost_ok:

Bitte |d die |en eurer "tenisch wenig versierten" Familienmitglieder und Bekannten!

Es gibt eine aus der Ferne ausnutzbare die ein massives darstellt - egal ob oder aktiviert bzw. konfiguriert ist oder nicht!

https://social.heise.de/

kuketzblog, to security German
@kuketzblog@social.tchncs.de avatar

Nutzt hier jemand den E-Mail-Server Exim? Dann mal bitte fix Updates einspielen. 🔥

https://www.heise.de/news/Kritische-Luecke-im-Mailserver-Exim-9321943.html

certbund, to chrome German
@certbund@social.bund.de avatar

Eine im Codec ermöglicht Code-Ausführung in Google , Mozilla und . Eine Ausnutzung von CVE-2023-4863 ist bereits bekannt.

kuketzblog, to security German
@kuketzblog@social.tchncs.de avatar

Noch ist die Informationslage dünn, aber alle die können, sollten auf ihrer Fritz!Box das aktuell veröffentlichte Update FRITZ.OS 7.57 (7.31) einspielen. Offenbar hat AVM eine (schwerwiegende) Sicherheitslücke gefixt.

LasseGismo,
certbund, to random German
@certbund@social.bund.de avatar

Eine #Schwachstelle im Entpacken von Archiven in WinRAR wurde von Angreifenden ausgenutzt, um Schadware zu verbreiten. Das Öffnen sowie Extrahieren von nicht vertrauenswürdigen Dateien stellt eine Gefahr dar. Die Schwachstellen wurden geschlossen. #PatchNow
https://www.heise.de/news/WinRAR-Luecke-weitreichender-als-gedacht-9283622.html

certbund, to random German
@certbund@social.bund.de avatar

❗️❗️
In EPMM wurde erneut eine gefunden. CVE-2023-35082 ermöglicht es Angreifenden u.a. persönliche Daten auf mobilen Endgeräten abzugreifen. Es steht ein Skript zur Mitigation bereit. https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2023/2023-257569-1032

certbund, to random German
@certbund@social.bund.de avatar

❗️ ❗️
In Endpoint Manager Mobile wurde die CVE-2023-35078 geschlossen, die es Angreifenden u.a. ermöglicht, persönliche Daten auf mobilen Endgeräten abzugreifen.
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2023/2023-249317-1032

  • All
  • Subscribed
  • Moderated
  • Favorites
  • JUstTest
  • slotface
  • ngwrru68w68
  • everett
  • mdbf
  • modclub
  • rosin
  • khanakhh
  • DreamBathrooms
  • thenastyranch
  • magazineikmin
  • Youngstown
  • GTA5RPClips
  • InstantRegret
  • provamag3
  • kavyap
  • ethstaker
  • osvaldo12
  • normalnudes
  • tacticalgear
  • cisconetworking
  • cubers
  • Durango
  • Leos
  • anitta
  • tester
  • megavids
  • lostlight
  • All magazines