Wenn wir auf einen Artikel, ein Advisory, einen Exploit, etc. stoßen, von dem wir denken, dass es möglichst schnell bekanntgemacht werden sollte, verfassen wir einen Anreißertext und veröffentlichen es hier. Das können z.B. Updates zu aktuell laufenden Malware-Kampagnen sein, bei denen schnelle Reaktion wichtig ist.
Aktuelles von CERT.at kann alternativ auch als Feed bezogen werden.
11.04.2023 12:05
RCE-Bug in VM2 JavaScript Sandbox Library - jetzt patchen
Es wurde ein Security Advisory für VM2 veröffentlicht, das einen Bug mit CVSS-Score 9.8 beschreibt.
03.04.2023 17:29
Weitere Informationen zu Angriffen gegen 3CX Desktop App
Seit der Veröffentlichung unserer letzten Meldung zu den Angriffen gegen die bzw. durch Missbrauch der 3CX Desktop App sind inzwischen weitere Details und neue Informationen bekannt geworden.
30.03.2023 10:11
3CX Desktop App aktuell unter Beschuss - Supply-Chain Attacke naheliegend
Die weit verbreitete Sprach- und Videokonferenzsoftware (Softphone) 3CX Desktop App wird Berichten zu Folge bereits seit zumindest 22. März 2023 für schädliche Zwecke ausgenutzt.
14.03.2023 21:56
SAP-Patchday enthält Updates für kritische Sicherheitslücken
Der aktuelle Patchday von SAP beinhaltet mehrere Schwachstellen mit einem CVSS-Score >9.0.
13.03.2023 09:00
Shodan Verified Vulns 2023-03-01
Unsere monatliche Übersicht der Schwachstellen, die Shodan in Österreich sieht.
09.03.2023 11:26
Microsoft Word RCE-Lücke könnte auch Microsoft Outlook betreffen
Laut einem Bericht bei borncity könnte die mit dem Februar-Patchday gefixte Remote Code Execution - Lücke in Microsoft Word auch Microsoft Outlook (zumindest 2013) betreffen
06.02.2023 14:30
Massive VMware ESXi Verschlüsselungs-Welle
Ab Freitag, den 03.02.23, nachmittags kam es über das Wochenende (Samstag 04.02.23 und Sonntag 05.02.23) weltweit zu Verschlüsselungen (Ransomware) von VMware ESXi Servern.
03.02.2023 15:18
OneNote Dokumente als neues Hilfsmittel für Spammer und Co.
Nachdem Microsoft im Juli letzten Jahres die Hürde für Spammer deutlich höher gelegt hat - eingebettete Makros in heruntergeladenen Office Dokumente wurden per Default disabled - musste aus Sicht der Angreifer entsprechender Ersatz gefunden werden. Neuen Erkenntnissen zufolge, wurde dieser auch erfolgreich in Form von OneNote Dokumenten gefunden.
02.02.2023 11:00
Shodan Verified Vulns 2023-02-01
Unsere monatliche Übersicht der Schwachstellen, die Shodan in Österreich sieht.