Wenn wir auf einen Artikel, ein Advisory, einen Exploit, etc. stoßen, von dem wir denken, dass es möglichst schnell bekanntgemacht werden sollte, verfassen wir einen Anreißertext und veröffentlichen es hier. Das können z.B. Updates zu aktuell laufenden Malware-Kampagnen sein, bei denen schnelle Reaktion wichtig ist.
Aktuelles von CERT.at kann alternativ auch als Feed bezogen werden.
16.03.2021 14:40
Aktuelle Zahlen zu den Exchange Schwachstellen in Österreich
Fast zwei Wochen ist es nun her, dass Microsoft die Notfallpatches für Microsoft Exchange veröffentlicht hat. Zeit genug, um wieder einen Blick auf die aktuellen Zahlen zu werfen.
05.03.2021 12:25
Microsoft Exchange Server - von neuen und alten Schwachstellen
Microsoft hat vor kurzem Notfallpatches für Exchange Server zur Verfügung gestellt, die gegen bereits aktiv ausgenutzte schwerwiegende Lücken schützen. Updaten ist also sehr ratsam. Wir werfen einen Blick auf den Patchstand in Österreich und schauen bei der Gelegenheit auch gleich wieder auf CVE-2020-0688 vom letzten Jahr.
04.03.2021 15:00
Shodan Verified Vulns 2021-03-01
Ein weiteres Monat ist vergangen und wir werfen wieder einen Blick auf die Schwachstellen, die Shodan in Österreich sieht.
01.02.2021 14:50
Shodan Verified Vulns 2021-02-01
Die monatliche Übersicht zu Shodans Verified Vulnerabilities in Österreich.
27.01.2021 17:10
Emotet Takedown: Wir informieren Betroffene in Österreich
Die Infrastruktur hinter der Emotet-Malware wurde von Strafverfolgungsbehörden übernommen. Wir informieren Netzbetreiber über Betroffene in deren Netzwerken.
25.01.2021 07:10
DNSpooq: Wie sehr spukt's in Österreich?
Am 2021-01-19 veröffentlichte JSOF eine Reihe von Schwachstellen im dnsmasq
DNS-Resolver unter dem Namen "DNSpooq". Wir haben uns angesehen, wie viele Betroffene es in Österreich gibt.
11.01.2021 08:45
Shodan Verified Vulns 2021-01-01
Auch zum Jahreswechsel haben wir einen Blick auf die "Verified Vulnerabilities" die Shodan in AT sieht geworfen und festgestellt: Alles (fast) beim Alten (inklusive "Shitrix").
18.12.2020 09:45
Updates zu SolarWinds Orion
Microsoft ist ebenfalls unter den Opfern, CISA und NSA veröffentlichen Advisories
14.12.2020 14:19
Backdoor in SolarWinds Orion
AngreiferInnen haben bei einem erfolgreichen Angriff auf SolarWinds eine Hintertür in Updates für das Produkt "SolarWinds Orion" eingeschleust.
10.12.2020 12:15
Kritische Lücke in Microsoft Teams und Autoupdates
Microsoft hat im Oktober stillschweigend eine kritische Sicherheitslücke im Teams Client geschlossen. Grund für die fehlende Aufregung: Autoupdates.