#certwarnung — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #certwarnung, aggregated by home.social.
-
❗ #CERTWarnung ❗
In dem weit verbreiteten Ingress NGINX Controller für Kubernetes wurden kritische #Schwachstellen geschlossen, die entfernten Angreifenden eine vollständige Clusterübernahme ermöglichen können. Administratoren sollten schnellstmöglich ihre Cluster prüfen und Patches installieren.
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2025/2025-230373-1032 -
❗ #CERTWarnung ❗
In dieser Woche veröffentlichten Sicherheitsforscher einen Proof of Concept-Exploit zu einer #Sicherheitslücke in SonicOS. Demnach könnten Angreifer Sessions von aktiven SSLVPN-Usern kapern und unbefugt Zugriff auf Netzwerke erhalten. Betreiber von SonicWall Firewalls sollten daher zeitnah die Empfehlungen des Herstellers prüfen, da kurzfristig mit Angriffsversuchen gerechnet werden muss: https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2025/2025-213884-1032.html -
❗️ #CERTWarnung ❗️
SonicWall veröffentlichte ein Advisory zu einer Schwachstelle in seiner SMA 1000-Serie. Hinweise legen nahe, dass bereits Angriffe stattfinden. IT-Sicherheitsverantwortliche sollten daher zeitnah die empfohlenen Maßnahmen umsetzen: https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2025/2025-213725-1032.pdf -
❗️#CERTWarnung❗️
In Firewalls von Palo Alto Networks soll sich eine ungepatchte Schwachstelle befinden, die über das Management Interface ausgenutzt werden kann. Angriffe finden bereits statt. Kunden sollten unverzüglich ihre Firewalls absichern. https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-291133-1032 -
❗️ #CERTWarnung ❗️
In #FortiManager von Fortinet wurde eine Zero-Day #Schwachstelle geschlossen, die seit Juni ausgenutzt wird. Eine Kompromittierung ist zu prüfen. Kunden sollten unverzüglich ihre Geräte absichern. #PatchNow
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-282848-10Ub2.html -
❗️#CERTWarnung❗️
Ivanti veröffentlichte gestern Details zu beobachteten Angriffen auf seine Cloud Services Appliance (CSA). Institutionen, die CSA in Version 4.6 (EOL) verwenden, sollten den #Patch vom 10.9. installieren oder besser auf CSA 5.0 wechseln.
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-274385-1032_csw.html -
❗️#CERTWarnung❗️
Nach einem fehlerhaften Update von #Crowdstrike Falcon Sensoren kam es zu zahlreichen Abstürzen von Windows-Systemen.
Der Hersteller nennt verschiedene Workarounds.
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-257485-10F1.html -
❗️#CERTWarnung❗️
In #MOVEit Transfer und Gateway von Progress wurden kritische #Schwachstellen geschlossen, die einen Datenabfluss ermöglichen. Angriffsversuche finden bereits statt. Kunden sollten schnellst möglichst Maßnahmen ergreifen.
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-248937-1032 -
❗️#CERTWarnung❗️
In #Webex von Cisco wurde eine #Schwachstelle geschlossen, die den Abfluss von Metadaten und unautorisiertes Einwählen in Meetings ermöglichte. Das BSI empfiehlt Kunden Maßnahmen zu ergreifen.
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-248744-1032 -
❗️ #CERTWarnung ❗️
In Check Point Security Gateways wurde eine #Schwachstelle mit bereits beobachteten Angriffen geschlossen. Der Hersteller hat ein Skript bereitgestellt, mit dem verwundbare Komponenten im eigenen Netzwerk identifiziert werden können.
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-248589-10F2.html -
❗️#CERTWarnung❗️
Gemeinsam mit dem Hersteller haben NCSC
und cybercentre_ca Angriffe auf Cisco ASA-Lösungen analysiert. #Patches für die entdeckten Schwachstellen stehen bereit und sollten geprüft werden: https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-232160-1032.pdf -
❗️#CERTWarnung❗️
Aktive Ausnutzung einer #Schwachstelle und noch kein Patch: Institutionen, die Firewalls von Palo Alto Networks einsetzen, sollten die Hinweise des Herstellers beachten und kurzfristig handeln:
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-231856-1032 -
❗️#CERTWarnung❗️
Nach den ersten Informationen vom Osterwochenende werden die Konsequenzen aus den kompromittierten xz-Paketen inzwischen deutlicher. Der aktuelle Stand und potenzielle Maßnahmen können dem Update unserer CSW entnommen werden: https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-223608-1032.pdf -
❗️#CERTWarnung❗️
@CISACyber
und
@Mandiant
veröffentlichten Berichte über mögliche persistente Malware auf Ivanti Systemen. Ivanti stellt daher eine aktualisierte Version des Integritätsprüfungs-Tools zur Verfügung, um diese besser erkennen zu können.
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-205101-1032 -
❗️#CERTWarnung❗️
Microsoft gab bekannt, dass auf eine kritische #Schwachstelle in #Exchange, die im Rahmen des Februar-Patchdays geschlossen wurde, bereits Angriffe stattfinden. #PatchNow
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-214205-1032 -
❗️#CERTWarnung❗️
Für eine OS Command Injection #Schwachstelle in den sehr weitverbreiteten #QNAP NAS-Lösungen wurde #PoC-Code veröffentlicht. Betreiber sollten schnellstmöglich die empfohlenen Schutzmaßnahmen prüfen! #PatchNow
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-213941-1032 -
❗️#CERTWarnung❗️
Der Hersteller #Fortinet hat für zwei kritische #Schwachstellen in FortiOS Patches veröffentlicht. Eine der Schwachstellen wird wahrscheinlich bereits ausgenutzt. #PatchNow
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-213797-1032 -
❗️#CERTWarnung❗️
Bei dem Hersteller der Fernzugriffssoftware #AnyDesk gab es eine Kompromittierung interner Systeme. Als Reaktion wird das Code-Signing-Zertifikat kurzfristig ausgetauscht.
Weitere Informationen: https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-213655-1032.html -
❗️#CERTWarnung❗️
In einer Veröffentlichung hat #Ivanti heute über zwei weitere #Schwachstellen in Ivanti Connect Secure, Policy Secure und ZTA informiert. IT-Sicherheitsverantwortliche sollten die empfohlenen Schutzmaßnahmen kurzfristig prüfen. #PatchNow
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-205101-1032.pdf -
❗️#CERTWarnung❗️
Eine kritische #Schwachstelle in #GitLab erlaubt es Konten ohne 2FA zu übernehmen. Durch die Veröffentlichung eines Proof-of-Conecepts ist von einer stattfindenden Ausnutzung auszugehen. #PatchNow
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-205245-1032 -
❗️#CERTWarnung❗️
Mindestens seit Dezember werden #Ivanti Connect Secure und Policy Secure-Lösungen mithilfe von #ZeroDay-#Schwachstellen angegriffen. Patches stehen bislang noch nicht zur Verfügung. Der Hersteller bietet jedoch Mitigationsmaßnahmen an.
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-205101-1032.pdf -
❗️#CERTWarnung❗️
Die #Schwachstelle CVE-2023-46604 in Apache #ActiveMQ wird aktiv ausgenutzt. Entfernte Angreifende können ActiveMQ Server kompromittieren und Ransomware-Angriffe durchführen.
Mehr dazu hier: 👉 https://www.bsi.bund.de/dok/1099178 -
❗️#CERTWarnung❗️
Eine #Schwachstelle in #Citrix NetScaler ADC und Gateway (CVE-2023-4966) wird aktiv ausgenutzt. Entfernte Angreifende können ohne Authentifizierung an sensible Informationen wie Zugangsdaten gelangen. #PatchNow
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2023/2023-275276-1032 -
❗️#CERTWarnung❗️
In #Cisco IOS XE wurde eine ungepatchte kritische #Schwachstelle (CVE-2023-20198) veröffentlicht. Entfernte Angreifende könnten Accounts auf betroffenen Geräten erstellen und diese kompromittieren. Eine Ausnutzung findet bereits statt!
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2023/2023-275141-1032 -
❗️#CERTWarnung❗️
In #Atlassian Confluence wurde eine kritische #Schwachstelle (CVE-2023-22515) geschlossen. Entfernte Angreifende könnten Administrator-Konten erstellen und auf Confluence Instanzen zugreifen. Sie wird bereits ausgenutzt! #PatchNow
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2023/2023-274964-1032 -
❗️#CERTWarnung ❗️
Der Mail Transfer Agent (MTA) #Exim weist mehrere schwerwiegende ungepatchte #Schwachstellen auf. Diese ermöglichen Angreifenden u.a. die Ausführung von Code. IT-Sicherheitsverantwortliche sollten regelmäßig auf verfügbare Updates prüfen.
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2023/2023-266613-1032 -
❗️#CERTWarnung❗️
Mehrere #Schwachstellen in Junos OS von #Juniper erlauben Angreifenden bei einer kombinierten Ausnutzung die Ausführung von Code. Es wurde ein Proof-of-Concept Exploit veröffentlicht. Eine zeitnahe Ausnutzung ist wahrscheinlich. #PatchNow
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2023/2023-258036-1032 -
❗️#CERTWarnung❗️
In #Ivanti Sentry wurde eine #Schwachstelle (CVE-2023-38035) gefunden. Sie ermöglicht Angreifern ohne Authentifizierung auf die API zuzugreifen und Server zu kompromittieren. Es steht ein Skript zur Mitigation bereit. #PatchNow
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2023/2023-257880-1032 -
❗#CERTWarnung❗
In dem Standard für abhörsichere Funkübertragung #TETRA wurden Schwachstellen gefunden. Sie ermöglichen es die Kommunikation zu entschlüsseln und Nutzer zu deanonymisieren. Der Einsatz einer Ende-zu-Ende Verschlüsselung bietet Schutz.
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2023/2023-257705-1032 -
❗️#CERTWarnung❗️
In #Ivanti EPMM wurde erneut eine #Schwachstelle gefunden. CVE-2023-35082 ermöglicht es Angreifenden u.a. persönliche Daten auf mobilen Endgeräten abzugreifen. Es steht ein Skript zur Mitigation bereit. https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2023/2023-257569-1032