Wenn wir auf einen Artikel, ein Advisory, einen Exploit, etc. stoßen, von dem wir denken, dass es möglichst schnell bekanntgemacht werden sollte, verfassen wir einen Anreißertext und veröffentlichen es hier. Das können z.B. Updates zu aktuell laufenden Malware-Kampagnen sein, bei denen schnelle Reaktion wichtig ist.

Aktuelles von CERT.at kann alternativ auch als Feed bezogen werden.


Mar 16

16.03.2021 14:40
Aktuelle Zahlen zu den Exchange Schwachstellen in Österreich

Fast zwei Wochen ist es nun her, dass Microsoft die Notfallpatches für Microsoft Exchange veröffentlicht hat. Zeit genug, um wieder einen Blick auf die aktuellen Zahlen zu werfen.


Mar 05

05.03.2021 12:25
Microsoft Exchange Server - von neuen und alten Schwachstellen

Microsoft hat vor kurzem Notfallpatches für Exchange Server zur Verfügung gestellt, die gegen bereits aktiv ausgenutzte schwerwiegende Lücken schützen. Updaten ist also sehr ratsam. Wir werfen einen Blick auf den Patchstand in Österreich und schauen bei der Gelegenheit auch gleich wieder auf CVE-2020-0688 vom letzten Jahr.


Mar 04

04.03.2021 15:00
Shodan Verified Vulns 2021-03-01

Ein weiteres Monat ist vergangen und wir werfen wieder einen Blick auf die Schwachstellen, die Shodan in Österreich sieht.


Feb 01

01.02.2021 14:50
Shodan Verified Vulns 2021-02-01

Die monatliche Übersicht zu Shodans Verified Vulnerabilities in Österreich.


Jan 27

27.01.2021 17:10
Emotet Takedown: Wir informieren Betroffene in Österreich

Die Infrastruktur hinter der Emotet-Malware wurde von Strafverfolgungsbehörden übernommen. Wir informieren Netzbetreiber über Betroffene in deren Netzwerken.


Jan 25

25.01.2021 07:10
DNSpooq: Wie sehr spukt's in Österreich?

Am 2021-01-19 veröffentlichte JSOF eine Reihe von Schwachstellen im dnsmasq DNS-Resolver unter dem Namen "DNSpooq". Wir haben uns angesehen, wie viele Betroffene es in Österreich gibt.


Jan 11

11.01.2021 08:45
Shodan Verified Vulns 2021-01-01

Auch zum Jahreswechsel haben wir einen Blick auf die "Verified Vulnerabilities" die Shodan in AT sieht geworfen und festgestellt: Alles (fast) beim Alten (inklusive "Shitrix").


Dec 18

18.12.2020 09:45
Updates zu SolarWinds Orion

Microsoft ist ebenfalls unter den Opfern, CISA und NSA veröffentlichen Advisories


Dec 14

14.12.2020 14:19
Backdoor in SolarWinds Orion

AngreiferInnen haben bei einem erfolgreichen Angriff auf SolarWinds eine Hintertür in Updates für das Produkt "SolarWinds Orion" eingeschleust.


Dec 10

10.12.2020 12:15
Kritische Lücke in Microsoft Teams und Autoupdates

Microsoft hat im Oktober stillschweigend eine kritische Sicherheitslücke im Teams Client geschlossen. Grund für die fehlende Aufregung: Autoupdates.