End-of-Day report
Timeframe: Dienstag 02-11-2021 18:00 - Mittwoch 03-11-2021 18:00
Handler: Dimitri Robl
Co-Handler: Wolfgang Menezes
A Technical Analysis of CVE-2021-30864: Bypassing App Sandbox Restrictions
This article provides an overview of what the App Sandbox is and the vulnerability details as disclosed to Apple.
Ransomware: "BlackMatter"-Gang will aufhören - mal wieder
Druck von Ermittlern veranlasst BlackMatter zum Aufhören. Ein endgültiger Abschied der alten Hasen aus dem Erpresser-Business scheint aber eher fraglich.
Sicherheitsforscher warnen vor zehntausenden verwundbaren GitLab-Servern
Obwohl es bereits mehrere Monate Sicherheitspatches für eine kritische Lücke gibt, sind einem Bericht zufolge immer noch viele GitLab-Server angreifbar.
This Steam phish baits you with free Discord Nitro
Theres another scam making rounds on Discord. And its cleverly phishing for Steam credentials.
Kleinanzeigenbetrug mit angeblichem Post-Kurier boomt!
Zahlreiche LeserInnen wenden sich derzeit an uns, da Kriminelle eine gefälschte Webseite der Post für Kleinanzeigenbetrug verwenden. Dabei suchen die BetrügerInnen auf Willhaben, Ebay, Shpock und Co. nach teuren Angeboten und erklären den VerkäuferInnen, dass der Kauf über einen Kurierdienst der Post abgewickelt werden soll.
Almost half of rootkits are used for cyberattacks against government organizations
On Wednesday, Positive Technologies released a report on the evolution and application of rootkits in cyberattacks, noting that 77% of rootkits are utilized for cyberespionage.
"Trojan Source": Was ist da dran?
An sich schätze ich Brian Krebs, er schreibt wirklich gute Artikel, aber bei -Trojan Source- Bug Threatens the Security of All Code hat er etwas übertrieben.
CISA Issues BOD 22-01: Reducing the Significant Risk of Known Exploited Vulnerabilities
CISA has issued Binding Operational Directive (BOD) 22-01, Reducing the Significant Risk of Known Exploited Vulnerabilities to addresses vulnerabilities that establishes specific timeframes for federal civilian agencies to remediate vulnerabilities that are being actively exploited by known adversaries.
Cisco Security Advisories
Cisco hat 16 Security Advisories veröffentlicht. Zwei davon werden als "Critical" eingestuft, zwei als "High", und zwölf als "Medium".
Patchday: Angreifer attackieren gezielt Android-Geräte
Es gibt wichtige Sicherheitsupdates für verschiedene Android-Versionen. Eine Lücke im Kernel nutzen Angreifer derzeit aus.
Security updates for Wednesday
Security updates have been issued by Fedora (CuraEngine, curl, firefox, php, and vim), openSUSE (apache2, pcre, salt, transfig, and util-linux), Oracle (.NET 5.0, curl, kernel, libsolv, python3, samba, and webkit2gtk3), and Red Hat (flatpak).
ZDI-21-1277: (0Day) Bitdefender Total Security Unnecessary Privileges Local Privilege Escalation Vulnerability
ZDI-21-1276: (0Day) Bitdefender Total Security Unnecessary Privileges Local Privilege Escalation Vulnerability
Security Advisory - Privilege Escalation Vulnerability in Huawei Product
Security Bulletin: Vulnerabilities in HAProxy Watson Knowledge Catalog for IBM Cloud Pak for Data
Security Vulnerabilities fixed in Thunderbird 91.3
Red Hat Integration - Service Registry: Mehrere Schwachstellen