Wenn wir auf einen Artikel, ein Advisory, einen Exploit, etc. stoßen, von dem wir denken, dass es möglichst schnell bekanntgemacht werden sollte, verfassen wir einen Anreißertext und veröffentlichen es hier. Das können z.B. Updates zu aktuell laufenden Malware-Kampagnen sein, bei denen schnelle Reaktion wichtig ist.

Aktuelles von CERT.at kann alternativ auch als Feed bezogen werden.


Sep 25

25.09.2020 12:26
Aktuelles zur Zerologon-Sicherheitslücke (CVE-2020-1472)

Zerologon aktiv ausgenützt, Micropatches für nicht mehr unterstützte Windows-Versionen vorhanden, SAMBA ebenfalls betroffen


Sep 14

14.09.2020 14:15
Domain-Controller-Übernahme aus dem internen Netz: Mehr Details zu CVE-2020-1472

Einem Blogpost von Secura zufolge, ermöglicht die im August 2020 gepatchte Lücke CVE-2020-1472 das Ändern des Computerpassworts des Domain-Controllers (DC). Einzige Voraussetzung: AngreiferInnen müssen eine TCP Verbindung zum DC aufbauen können. Noch ist kein Exploit veröffentlicht.


Sep 08

08.09.2020 11:30
EmoCheck 1.0 veröffentlicht

Das Open Source Tool von JPCERT erkennt jetzt auch aktuelle Versionen der Emotet-Schadsoftware.


Aug 17

17.08.2020 12:39
Goodbye EmoCrash - Schwachstelle in Emotet gefixed

Eine Schwachstelle im Code von Emotet ("EmoCrash" genannt) wurde seit geraumer Zeit in der Security Community als Präventionsmaßnahme gegen Emotet Infektionen verteilt.


Aug 14

14.08.2020 13:10
Aktuelles 2020-08-14

Patchdays, Emotet und eine schwere Lücke in vBulletin sind die derzeit wahrscheinlich wichtigsten Themen.


Aug 12

12.08.2020 14:15
CEO Fraud via WhatsApp und Sprachnachrichten

CEO Fraud ist zwar quasi ein "alter Hut", aber uns sind jetzt Fälle bekannt geworden, bei denen Kriminelle die Stimmen von CEOs missbrauchen, um glaubwürdiger zu wirken.


Aug 07

07.08.2020 08:30
WordPress Auto-Updates für Plugins und Themes ab 11. August

Am 11. August 2020 wird WordPress Auto-Updates für Plugins und Themes ermöglichen - für welche Seiten das warum (nicht) sinnvoll ist, fasst ein Blogbeitrag von WordFence zusammen.


Jul 29

29.07.2020 08:25
Emotet verschickt jetzt auch gestohlene E-Mail-Anhänge

Emotet stiehlt neuerdings auch Anhänge und verschickt sie mit Spam-E-Mails, um vertrauenswürdiger zu wirken.


Jul 15

15.07.2020 12:16
15.7.2020: Vier mal CVSS 10.0

Vier Schwachstellen mit Höchstnoten in der Kritikalität. Auf dünnem Eis ist man unterwegs mit F5, Palo Alto, SAP und Microsoft.


Jul 01

01.07.2020 15:00
Out-of-band Patches für die "Microsoft Windows Codecs Library"

Microsoft hat außerhalb des üblichen Patch-Zyklus Updates für die "Microsoft Windows Codecs Library" veröffentlicht. Laut Microsoft werden die Updates automatisch ausgerollt.