EDV-Sicherheit

"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
Dr. Ansay: Rezepte für Cannabis jetzt nicht mehr in Suchmaschinen auffindbar
www.heise.de
1
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
Kritische Sicherheitslücken aufgedeckt: Ministerium zeigt NGO an (Österreich)
epicenter.works
3
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Die xz-Hintertür: Das verborgene Oster-Drama​ der IT
www.heise.de

Zugehörige Heise-Artikel: - [xz-Attacke: Hintertür enträtselt, weitere Details zu betroffenen Distros](https://www.heise.de/news/xz-Attacke-Hintertuer-entraetselt-weitere-Details-zu-betroffenen-Distros-9671588.html) - [Hintertür in xz-Bibliothek gefährdet SSH-Verbindungen ](https://www.heise.de/news/Hintertuer-in-xz-Bibliothek-gefaehrdet-SSH-Verbindungen-9671317.html)

5
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
GitHub als Malware-Schleuder
www.heise.de

> [...] In Spitzenzeiten entstanden dadurch 100.000 verseuchte Repositories auf der beliebten Code-Plattform GitHub – die Zahl wuchs so schnell, dass GitHub mit dem Löschen nicht hinterherkam. > Der Trick, den sich die Hintermänner dieser Masche zunutze machen, ist simpel: Sie klonen das Repository eines beliebten Projekts, versetzen es mit Schadcode und bestücken damit Tausende von Repository-Klonen. Indem Sie diese dann in den Python Package Index (PyPI) einschleusen und in diversen Foren und Social-Media-Kanälen bewerben, stolpern unbedarfte Entwickler auf der Suche nach passenden Bibliotheken darüber und binden sie in ihre Projekte ein.

1
3
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Hackergruppe Lockbit in internationaler Polizeiaktion zerschlagen
www.tagesschau.de
3
2
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
CCC hackt Dubidoc: Unklar, ob Dritte bei Millionen Patientendaten zulangten
www.heise.de
7
1
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Bootloader-Lücke: Viele Linux-Distributionen sind gefährdet
www.heise.de

NIST: [CVE-2023-40547 Detail](https://nvd.nist.gov/vuln/detail/CVE-2023-40547)

2
4
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
PostgreSQL lässt sich beliebiges SQL unterjubeln
www.heise.de

Informationen zu [CVE-2024-0985](https://www.postgresql.org/support/security/CVE-2024-0985/)

1
1
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Linux: Sicherheitslücke in glibc bringt Angreifern Root-Privilegien
www.heise.de

> Drei neue Lücken in der zentralen Linux-Bibliothek glibc beschäftigen derzeit die Entwickler und Distributoren des quelloffenen Betriebssystems. Über die Sicherheitslecks können Nutzer ihre eigenen Privilegien ausweiten und – nach einigen Versuchen – Code mit den Privilegien des Admin-Nutzers "root" ausführen. Die großen Linux-Distributionen haben bereits reagiert und aktualisierte Pakete veröffentlicht. > [...] Diese Bedingung beeinflusst auch die Risikobewertung für CVE-2023-6246, die ein **hohes Risiko** ergibt. Zwar ist kein offizieller CVSS-Wert bekannt, mit den bekannten Details ergibt sich jedoch ein Punktwert von 7,8/10 (CVSS-Vektor: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H/E:F/RL:O/RC:C). [Qualys Security Advisory](https://www.qualys.com/2024/01/30/cve-2023-6246/syslog.txt) [CVE-2023-6246](https://www.cve.org/CVERecord?id=CVE-2023-6246) ___ *Meine Debian-Systeme sind wohl zu alt, bei mir klappte der im Artikel angegebene Exploit nicht.*

7
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Verwirrend: Internet-Domain fritz.box zeigt NFT-Galerie statt Router-Verwaltung
www.heise.de
19
1
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Millionen von SSH-Servern anfällig für Terrapin-Angriff
https://www.golem.de/news/deutschland-auf-platz-3-millionen-von-ssh-servern-anfaellig-fuer-terrapin-angriff-2401-180805.html

> Allein in Deutschland gibt es mehr als eine Million über das Internet erreichbare SSH-Server, die nicht gegen Terrapin gepatcht sind. > Für all jene, die einen SSH-Server betreiben, bieten die Forscher der Ruhr Universität Bochum, die Terrapin im Dezember vorgestellt haben, auf Github einen Schwachstellen-Scanner an. Damit lässt sich die Anfälligkeit überprüfen. https://github.com/RUB-NDS/Terrapin-Scanner

5
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Kritische Sicherheitslücke in Perl-Bibliothek: Schwachstelle bereits ausgenutzt
www.heise.de

[CVE-2023-7101](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-7101): > Spreadsheet::ParseExcel version 0.65 is a Perl module used for parsing Excel files. Spreadsheet::ParseExcel is vulnerable to an arbitrary code execution (ACE) vulnerability due to passing unvalidated input from a file into a string-type “eval”. Specifically, the issue stems from the evaluation of Number format strings (not to be confused with printf-style format strings) within the Excel parsing logic. Proof of concept @ github: https://github.com/haile01/perl_spreadsheet_excel_rce_poc

1
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Bluebrixx: Cyberangriff auf Online-Shop
www.heise.de
1
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit Haven5341 Now 100%
CVE-2023-45866: Unautorisierte Bluetooth Tastatur-Injection in Android, Linux, macOS und iOS

Da bin ich gerade drüber gestolpert und ich dachte, dass könnte für diese Community interessant sein. Unter Linux scheint das schon gepatcht zu sein aber Android-User < Android 11 bzw. Android-User, deren OS nicht mehr vom Hersteller supportet wird, sollten wohl sicherheitshalber Bluetooth ausschalten. CVE: https://www.cve.org/CVERecord?id=CVE-2023-45866 Details: https://github.com/skysafe/reblog/tree/main/cve-2023-45866 HN Thread: https://news.ycombinator.com/item?id=38661182

14
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Ransomware-Angriffe: Wie man sich gegen automatisierte Erpressung wehrt
www.spektrum.de

> Maßnahmen gegen Ransomware > - 1 - Security-Grundwissen verbreiten > - 2 - Mehr IT-Sicherheitsexperten einstellen > - 3 – Gesetzliche Rahmenbedingungen schaffen > - 4 – Lösegeldzahlungen verhindern > - 5 – Fördermittel bereitstellen > - 6 – Forschung intensivieren Download PDF: [BSI Leitfaden zur Basis-Absicherung nach IT-Grundschutz](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Broschueren/Leitfaden_zur_Basis-Absicherung.pdf?__blob=publicationFile&v=3)

4
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Kritische Sicherheitslücke in WS_FTP erlaubt Datei-Upload an beliebige Stellen
www.heise.de
2
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Ukrainian Cyber Alliance legt Ransomware-Gruppierung Trigona lahm
www.heise.de
2
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Internationalen Ermittlungsbehörden gelingt Schlag gegen Ragnar Locker
www.heise.de
4
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 66%
VMware dichtet hochriskante Lecks in Aria, Fusion und Workstation ab
www.heise.de
1
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
23andme: Angeblich vier Millionen weitere Genanalyse-Daten geleakt
www.heise.de
6
1
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Malvertising: KeePass-Seite mit Punycode gefälscht
www.heise.de

> [...] Der nutzt Punycode-Zeichen, um sich als vermeintlich echte KeePass-Webseite auszugeben. Punycode kodiert Sonderzeichen in URLs, von denen einige unserem lateinischen Alphabet ähneln.

5
1
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Post-Quanten-Kryptografie: Wie sicher sind unsere Daten vor künftigen Quantenhackern?
www.spektrum.de

Tiefergehende Ergänzung zum vorigen Post: [Post-Quanten-Kryptografie: NIST in der Kritik wegen "dummen Rechenfehlers"​](https://feddit.de/post/4588640)

2
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Cisco-Zero-Day: Tausende Geräte haben Hintertüren – über 200 in Deutschland
www.heise.de
9
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
SSH Hardening with ssh-audit
thoughts.greyh.at
7
1
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Post-Quanten-Kryptografie: NIST in der Kritik wegen "dummen Rechenfehlers"​
www.heise.de

2^80^ statt korrekter 2^41^, also nichts Gravierendes.

4
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Hack The Hague: Warum sich eine Stadtverwaltung hacken lässt
www.heise.de
3
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Caching-Proxy: 35 Schwachstellen in Squid schon mehr als 2 Jahre ungepatcht
https://www.golem.de/news/caching-proxy-35-schwachstellen-in-squid-schon-mehr-als-2-jahre-ungepatcht-2310-178469.html

> Anfang 2021 hatte ein Sicherheitsforscher 55 Schwachstellen an das Entwicklerteam von Squid gemeldet. Ein Großteil ist noch offen.

1
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 87%
Fünfstellige Belohnung für Knacken der Elliptic-Curve-Seeds ausgelobt
www.heise.de
6
1
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Neue cURL-Version behebt Pufferüberlauf bei SOCKS5-Verbindungen
www.heise.de
3
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Rapid Reset: Angreifer nutzen Lücke im HTTP/2-Protokoll seit August 2023 aus
www.heise.de
6
1
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Ein Klick reicht: Schwachstelle gefährdet Linux-Systeme mit Gnome-Desktop
https://www.golem.de/news/ein-klick-reicht-schwachstelle-gefaehrdet-linux-systeme-mit-gnome-desktop-2310-178369.html

cross-posted from: https://feddit.de/post/4379197 > Eine Schwachstelle in der Libcue-Bibliothek ermöglicht Angreifern die Ausführung von Schadcode auf Systemen mit der Gnome-Desktopumgebung.

2
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Jetzt patchen! Exploits für glibc-Lücke öffentlich verfügbar
www.heise.de
9
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 90%
Katze verursacht vierstündigen Systemausfall
https://www.golem.de/news/serverkonfiguration-geloescht-katze-verursacht-vierstuendigen-systemausfall-2310-178264.html

> In den USA hat eine Katze einen vierstündigen Systemausfall ausgelöst, indem sie auf die Tastatur eines Technikers gesprungen war.

8
2
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 83%
cURL: Infos zu "schlimmster Sicherheitslücke seit Langem" kommen am 11. Oktober
www.heise.de

Na dann lassen wir uns mal überraschen 🙃

4
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Schwachstelle in C-Bibliothek gefährdet Linux-Systeme
https://www.golem.de/news/looney-tunables-schwachstelle-in-c-bibliothek-gefaehrdet-linux-systeme-2310-178180.html

> Eine Pufferüberlauf-Schwachstelle im dynamischen Lader von glibc ermöglicht es Angreifern, auf Linux-Systemen Root-Rechte zu erlangen.

4
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Exim-Lücke: Erste Patches laufen ein
www.heise.de
3
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 90%
Fritzbox-Sicherheitsleck analysiert: Risiko sogar bei deaktiviertem Fernzugriff
www.heise.de
8
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
Kritische Lücke im Mailserver Exim
www.heise.de

ZDI Advisory Details: [(0Day) Exim AUTH Out-Of-Bounds Write Remote Code Execution Vulnerability](https://www.zerodayinitiative.com/advisories/ZDI-23-1469/) Weitere Artikel zum Thema: - [Kein Patch verfügbar: Exim-Schwachstelle gefährdet unzählige E-Mail-Server | Golem](https://www.golem.de/news/kein-patch-verfuegbar-exim-schwachstelle-gefaehrdet-unzaehlige-e-mail-server-2309-178111.html)

8
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 80%
Unzählige Anwendungen betroffen: Chaos bei WebP-Lücke
www.heise.de

Älterer Post: [WebP-Schwachstelle erreicht maximalen Schweregrad](https://feddit.de/post/3871363)

3
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearED
EDV-Sicherheit marv99 Now 100%
WebP-Schwachstelle erreicht maximalen Schweregrad
https://www.golem.de/news/unzaehlige-anwendungen-betroffen-webp-schwachstelle-erreicht-maximalen-schweregrad-2309-178002.html

> Die Schwachstelle in der WebP-Bibliothek wurde zuvor fälschlicherweise als Chrome-Bug markiert. Sie betrifft aber weitaus mehr Anwendungen. > Auch Blastpass beruhte womöglich auf der WebP-Schwachstelle

9
0