Artwork

Inhoud geleverd door TECXERO. Alle podcastinhoud, inclusief afleveringen, afbeeldingen en podcastbeschrijvingen, wordt rechtstreeks geüpload en geleverd door TECXERO of hun podcastplatformpartner. Als u denkt dat iemand uw auteursrechtelijk beschermde werk zonder uw toestemming gebruikt, kunt u het hier beschreven proces https://nl.player.fm/legal volgen.
Player FM - Podcast-app
Ga offline met de app Player FM !

#3 - 2023 - KW36 - Stadt Alzey, VG Wörrstadt, Medgate, Deutsche Leasing, MS SQL, Splunk, Acronis, AVM FritzBox

37:09
 
Delen
 

Manage episode 376181710 series 3508634
Inhoud geleverd door TECXERO. Alle podcastinhoud, inclusief afleveringen, afbeeldingen en podcastbeschrijvingen, wordt rechtstreeks geüpload en geleverd door TECXERO of hun podcastplatformpartner. Als u denkt dat iemand uw auteursrechtelijk beschermde werk zonder uw toestemming gebruikt, kunt u het hier beschreven proces https://nl.player.fm/legal volgen.

Link zur Homepage: https://tecxero.com/vinotec-shownotes-folge-3-2023-kw36/

Gehackte Unternehmen:

  1. Stadt Alzey

    • Angriff auf die Stadtverwaltung; eingeschränkte Erreichbarkeit nach dem Angriff.
    • Exponierte Systeme: Citrix ohne RSA/MFA, Nextcloud.
    • Quellen:
  2. VG Wörrstadt

    • Auffälligkeiten auf dem Citrix-Netscaler-System.
    • Exponierte Systeme: Citrix mit RSA/MFA, Outlook lokal, Zeiterfassung.
    • Quelle: VG Wörrstadt
  3. Medgate

    • Cyberangriff auf Telemedizin-Dienste; Dienste wiederhergestellt.
    • Quelle: Heise
  4. Deutsche Leasing

    • Daten nach Cyberangriff im Darknet aufgetaucht.
    • Quelle: Heise
  5. Fiege

    • Datenleck; Details noch unklar.
  6. BAFIN

    • DDoS-Angriff.
    • Quelle: BAFIN

Schwachstellen:

  1. MS SQL

    • Angriffe auf xp_cmdshell.
    • Empfehlung: xp_cmdschell deaktivieren.
    • Quelle: Heise

  2. Splunk

    • Mehrere Schwachstellen; CVSS: 7.0 - 8.8.
    • CVEs: CVE-2023-40595, CVE-2023-4571, CVE-2023-40598.
    • Quellen:
  3. Acronis

    • Local privilege escalation; CVSS: 8.8.
    • CVE: CVE-2023-41743.
    • Quelle: NVD

  4. AVM FritzBox

    • Sicherheitslücke mit potenziellem Zugriff über HTTPS-Port 443.
    • Quelle: AVM

  5. Node.js

    • Fehler in experimentellem Feature; CVSS: 9.8 - 7.6.
    • CVE: CVE-2023-32002.
    • Quelle: NVD

  6. Nextcloud

    • Sicherheitslücke in der API; CVSS: 5.3 - 5.8.
    • CVE: CVE-2023-39958.
    • Quelle: NVD

  7. IT Service Personal

    • Social-Engineering-Attacken; Risiko des Zurücksetzens von MFA-Faktoren.
    • Quellen:
  continue reading

16 afleveringen

Artwork
iconDelen
 
Manage episode 376181710 series 3508634
Inhoud geleverd door TECXERO. Alle podcastinhoud, inclusief afleveringen, afbeeldingen en podcastbeschrijvingen, wordt rechtstreeks geüpload en geleverd door TECXERO of hun podcastplatformpartner. Als u denkt dat iemand uw auteursrechtelijk beschermde werk zonder uw toestemming gebruikt, kunt u het hier beschreven proces https://nl.player.fm/legal volgen.

Link zur Homepage: https://tecxero.com/vinotec-shownotes-folge-3-2023-kw36/

Gehackte Unternehmen:

  1. Stadt Alzey

    • Angriff auf die Stadtverwaltung; eingeschränkte Erreichbarkeit nach dem Angriff.
    • Exponierte Systeme: Citrix ohne RSA/MFA, Nextcloud.
    • Quellen:
  2. VG Wörrstadt

    • Auffälligkeiten auf dem Citrix-Netscaler-System.
    • Exponierte Systeme: Citrix mit RSA/MFA, Outlook lokal, Zeiterfassung.
    • Quelle: VG Wörrstadt
  3. Medgate

    • Cyberangriff auf Telemedizin-Dienste; Dienste wiederhergestellt.
    • Quelle: Heise
  4. Deutsche Leasing

    • Daten nach Cyberangriff im Darknet aufgetaucht.
    • Quelle: Heise
  5. Fiege

    • Datenleck; Details noch unklar.
  6. BAFIN

    • DDoS-Angriff.
    • Quelle: BAFIN

Schwachstellen:

  1. MS SQL

    • Angriffe auf xp_cmdshell.
    • Empfehlung: xp_cmdschell deaktivieren.
    • Quelle: Heise

  2. Splunk

    • Mehrere Schwachstellen; CVSS: 7.0 - 8.8.
    • CVEs: CVE-2023-40595, CVE-2023-4571, CVE-2023-40598.
    • Quellen:
  3. Acronis

    • Local privilege escalation; CVSS: 8.8.
    • CVE: CVE-2023-41743.
    • Quelle: NVD

  4. AVM FritzBox

    • Sicherheitslücke mit potenziellem Zugriff über HTTPS-Port 443.
    • Quelle: AVM

  5. Node.js

    • Fehler in experimentellem Feature; CVSS: 9.8 - 7.6.
    • CVE: CVE-2023-32002.
    • Quelle: NVD

  6. Nextcloud

    • Sicherheitslücke in der API; CVSS: 5.3 - 5.8.
    • CVE: CVE-2023-39958.
    • Quelle: NVD

  7. IT Service Personal

    • Social-Engineering-Attacken; Risiko des Zurücksetzens von MFA-Faktoren.
    • Quellen:
  continue reading

16 afleveringen

Alle afleveringen

×
 
Loading …

Welkom op Player FM!

Player FM scant het web op podcasts van hoge kwaliteit waarvan u nu kunt genieten. Het is de beste podcast-app en werkt op Android, iPhone en internet. Aanmelden om abonnementen op verschillende apparaten te synchroniseren.

 

Korte handleiding