Artwork

Innhold levert av TECXERO. Alt podcastinnhold, inkludert episoder, grafikk og podcastbeskrivelser, lastes opp og leveres direkte av TECXERO eller deres podcastplattformpartner. Hvis du tror at noen bruker det opphavsrettsbeskyttede verket ditt uten din tillatelse, kan du følge prosessen skissert her https://no.player.fm/legal.
Player FM - Podcast-app
Gå frakoblet med Player FM -appen!

#3 - 2023 - KW36 - Stadt Alzey, VG Wörrstadt, Medgate, Deutsche Leasing, MS SQL, Splunk, Acronis, AVM FritzBox

37:09
 
Del
 

Manage episode 376181710 series 3508634
Innhold levert av TECXERO. Alt podcastinnhold, inkludert episoder, grafikk og podcastbeskrivelser, lastes opp og leveres direkte av TECXERO eller deres podcastplattformpartner. Hvis du tror at noen bruker det opphavsrettsbeskyttede verket ditt uten din tillatelse, kan du følge prosessen skissert her https://no.player.fm/legal.

Link zur Homepage: https://tecxero.com/vinotec-shownotes-folge-3-2023-kw36/

Gehackte Unternehmen:

  1. Stadt Alzey

    • Angriff auf die Stadtverwaltung; eingeschränkte Erreichbarkeit nach dem Angriff.
    • Exponierte Systeme: Citrix ohne RSA/MFA, Nextcloud.
    • Quellen:
  2. VG Wörrstadt

    • Auffälligkeiten auf dem Citrix-Netscaler-System.
    • Exponierte Systeme: Citrix mit RSA/MFA, Outlook lokal, Zeiterfassung.
    • Quelle: VG Wörrstadt
  3. Medgate

    • Cyberangriff auf Telemedizin-Dienste; Dienste wiederhergestellt.
    • Quelle: Heise
  4. Deutsche Leasing

    • Daten nach Cyberangriff im Darknet aufgetaucht.
    • Quelle: Heise
  5. Fiege

    • Datenleck; Details noch unklar.
  6. BAFIN

    • DDoS-Angriff.
    • Quelle: BAFIN

Schwachstellen:

  1. MS SQL

    • Angriffe auf xp_cmdshell.
    • Empfehlung: xp_cmdschell deaktivieren.
    • Quelle: Heise

  2. Splunk

    • Mehrere Schwachstellen; CVSS: 7.0 - 8.8.
    • CVEs: CVE-2023-40595, CVE-2023-4571, CVE-2023-40598.
    • Quellen:
  3. Acronis

    • Local privilege escalation; CVSS: 8.8.
    • CVE: CVE-2023-41743.
    • Quelle: NVD

  4. AVM FritzBox

    • Sicherheitslücke mit potenziellem Zugriff über HTTPS-Port 443.
    • Quelle: AVM

  5. Node.js

    • Fehler in experimentellem Feature; CVSS: 9.8 - 7.6.
    • CVE: CVE-2023-32002.
    • Quelle: NVD

  6. Nextcloud

    • Sicherheitslücke in der API; CVSS: 5.3 - 5.8.
    • CVE: CVE-2023-39958.
    • Quelle: NVD

  7. IT Service Personal

    • Social-Engineering-Attacken; Risiko des Zurücksetzens von MFA-Faktoren.
    • Quellen:
  continue reading

17 episoder

Artwork
iconDel
 
Manage episode 376181710 series 3508634
Innhold levert av TECXERO. Alt podcastinnhold, inkludert episoder, grafikk og podcastbeskrivelser, lastes opp og leveres direkte av TECXERO eller deres podcastplattformpartner. Hvis du tror at noen bruker det opphavsrettsbeskyttede verket ditt uten din tillatelse, kan du følge prosessen skissert her https://no.player.fm/legal.

Link zur Homepage: https://tecxero.com/vinotec-shownotes-folge-3-2023-kw36/

Gehackte Unternehmen:

  1. Stadt Alzey

    • Angriff auf die Stadtverwaltung; eingeschränkte Erreichbarkeit nach dem Angriff.
    • Exponierte Systeme: Citrix ohne RSA/MFA, Nextcloud.
    • Quellen:
  2. VG Wörrstadt

    • Auffälligkeiten auf dem Citrix-Netscaler-System.
    • Exponierte Systeme: Citrix mit RSA/MFA, Outlook lokal, Zeiterfassung.
    • Quelle: VG Wörrstadt
  3. Medgate

    • Cyberangriff auf Telemedizin-Dienste; Dienste wiederhergestellt.
    • Quelle: Heise
  4. Deutsche Leasing

    • Daten nach Cyberangriff im Darknet aufgetaucht.
    • Quelle: Heise
  5. Fiege

    • Datenleck; Details noch unklar.
  6. BAFIN

    • DDoS-Angriff.
    • Quelle: BAFIN

Schwachstellen:

  1. MS SQL

    • Angriffe auf xp_cmdshell.
    • Empfehlung: xp_cmdschell deaktivieren.
    • Quelle: Heise

  2. Splunk

    • Mehrere Schwachstellen; CVSS: 7.0 - 8.8.
    • CVEs: CVE-2023-40595, CVE-2023-4571, CVE-2023-40598.
    • Quellen:
  3. Acronis

    • Local privilege escalation; CVSS: 8.8.
    • CVE: CVE-2023-41743.
    • Quelle: NVD

  4. AVM FritzBox

    • Sicherheitslücke mit potenziellem Zugriff über HTTPS-Port 443.
    • Quelle: AVM

  5. Node.js

    • Fehler in experimentellem Feature; CVSS: 9.8 - 7.6.
    • CVE: CVE-2023-32002.
    • Quelle: NVD

  6. Nextcloud

    • Sicherheitslücke in der API; CVSS: 5.3 - 5.8.
    • CVE: CVE-2023-39958.
    • Quelle: NVD

  7. IT Service Personal

    • Social-Engineering-Attacken; Risiko des Zurücksetzens von MFA-Faktoren.
    • Quellen:
  continue reading

17 episoder

Alle episoder

×
 
Loading …

Velkommen til Player FM!

Player FM scanner netter for høykvalitets podcaster som du kan nyte nå. Det er den beste podcastappen og fungerer på Android, iPhone og internett. Registrer deg for å synkronisere abonnement på flere enheter.

 

Hurtigreferanseguide

Copyright 2025 | Sitemap | Personvern | Vilkår for bruk | | opphavsrett
Lytt til dette showet mens du utforsker
Spill