Tageszusammenfassung - 21.07.2021

End-of-Day report

Timeframe: Dienstag 20-07-2021 18:00 - Mittwoch 21-07-2021 18:00 Handler: Robert Waldner Co-Handler: Thomas Pribitzer


Trügerische Gewinnversprechen

Der Onlinehandel mit Finanzinstrumenten wird bei Anlegern immer beliebter. Diesen Trend machen sich Betrüger zunutze. Sie versprechen hohe Gewinne mit betrügerischen Cybertrading-Plattformen.


XLoader malware steals logins from macOS and Windows systems

A highly popular malware for stealing information from Windows systems has been modified into a new strain called XLoader, which can also target macOS systems.


NPM package steals Chrome passwords on Windows via recovery tool

New npm malware has been caught stealing credentials from the Google Chrome web browser by using legitimate password recovery tools on Windows systems.


Betrügerische E-Mail im Namen der Raiffeisen Bank im Umlauf

Zahlreiche InternetnutzerInnen finden derzeit ein vermeintliches E-Mail der Raiffeisen Bank in ihrem Posteingang. Darin wird behauptet, dass aufgrund aktueller Betrugsversuche ein neues Sicherheitssystem notwendig sei.


CVE-2021-31969: Underflowing in the Clouds

You can now have your storage in the cloud while exploring it locally on your system. On Windows, this is done via the Cloud Sync Engine. This component exposes a native API known as the Cloud Filter API.


New Attacks on Kubernetes via Misconfigured Argo Workflows

Intezer has detected a new attack vector against Kubernetes (K8s) clusters via misconfigured Argo Workflows instances.



Nasty Linux Systemd Security Bug Revealed

Qualys has discovered a new systemd security bug that enables any unprivileged user to cause a denial of service via a kernel panic.


Vulnerability in ON24 Plugin for macOS Shares More Than Just Your Screen

ON24 presenter mode requires you to install a plugin that is used to share your screen. For the macOS app (DesktopScreenShare.app), the plugin is started automatically once a user logs on.


HiveNightmare: Nutzer können die Windows-Passwort-Datenbank auslesen

Fehlerhafte Zugriffsrechte verursachen eine Sicherheitslücke in Windows 10 und 11. Einen Patch gibt es noch nicht - wir zeigen aber erste Workarounds.


Sicherheitsupdates: Adobe patcht Photoshop & Co. außer der Reihe

Angreifer könnten Computer, auf denen unter anderem Adobe After Effects oder Prelude laufen, mit Schadcode attackieren.


Root-Kernel-Lücke bedroht viele Linux-Distributionen

Sicherheitsforscher demonstrieren erfolgreiche Attacken auf Debian, Fedora und Ubuntu. Im Anschluss hatten sie Root-Rechte. Patches schaffen Abhilfe.


Security updates for Wednesday

Security updates have been issued by Arch Linux (ant, code, dino, firefox-ublock-origin, go, libuv, nextcloud-app-mail, nodejs-lts-erbium, nodejs-lts-fermium, openvswitch, putty, racket, telegram-desktop, and wireshark-cli), Debian (kernel, linux-4.19, and systemd), Fedora (kernel, kernel-headers, kernel-tools, and krb5), Gentoo (systemd), Mageia (perl-Convert-ASN1 and wireshark), openSUSE (caribou, containerd, crmsh, fossil, icinga2, kernel, nextcloud, and systemd), Red Hat (389-ds:1.4, glibc,[...]


Apple Releases Security Updates

Apple has released security updates to address vulnerabilities in Safari 14.1.2 and iOS 14.7.


Malware Targeting Pulse Secure Devices

As part of CISA-s ongoing response to Pulse Secure compromises, CISA has analyzed 13 malware samples related to exploited Pulse Secure devices.


VU#914124: Arcadyan-based routers and modems vulnerable to authentication bypass


Dell OpenManage Enterprise Hardcoded Credentails / Privilege Escalation / Deserialization


Security Bulletin: Multiple vulnerabilities in F5 NGINX Controller affect IBM Cloud Pak for Automation


Nvidia GPU Display Treiber: Mehrere Schwachstellen


PuTTY: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen


Mitsubishi Electric MELSEC-F Series
