home.social

#certwarnung — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #certwarnung, aggregated by home.social.

fetched live
  1. #CERTWarnung
    In dem weit verbreiteten Ingress NGINX Controller für Kubernetes wurden kritische #Schwachstellen geschlossen, die entfernten Angreifenden eine vollständige Clusterübernahme ermöglichen können. Administratoren sollten schnellstmöglich ihre Cluster prüfen und Patches installieren.
    bsi.bund.de/SharedDocs/Cybersi

  2. #CERTWarnung
    In dieser Woche veröffentlichten Sicherheitsforscher einen Proof of Concept-Exploit zu einer #Sicherheitslücke in SonicOS. Demnach könnten Angreifer Sessions von aktiven SSLVPN-Usern kapern und unbefugt Zugriff auf Netzwerke erhalten. Betreiber von SonicWall Firewalls sollten daher zeitnah die Empfehlungen des Herstellers prüfen, da kurzfristig mit Angriffsversuchen gerechnet werden muss: bsi.bund.de/SharedDocs/Cybersi

  3. ❗️ #CERTWarnung ❗️
    SonicWall veröffentlichte ein Advisory zu einer Schwachstelle in seiner SMA 1000-Serie. Hinweise legen nahe, dass bereits Angriffe stattfinden. IT-Sicherheitsverantwortliche sollten daher zeitnah die empfohlenen Maßnahmen umsetzen: bsi.bund.de/SharedDocs/Cybersi

  4. ❗️#CERTWarnung❗️
    In Firewalls von Palo Alto Networks soll sich eine ungepatchte Schwachstelle befinden, die über das Management Interface ausgenutzt werden kann. Angriffe finden bereits statt. Kunden sollten unverzüglich ihre Firewalls absichern. bsi.bund.de/SharedDocs/Cybersi

  5. ❗️ #CERTWarnung ❗️
    In #FortiManager von Fortinet wurde eine Zero-Day #Schwachstelle geschlossen, die seit Juni ausgenutzt wird. Eine Kompromittierung ist zu prüfen. Kunden sollten unverzüglich ihre Geräte absichern. #PatchNow
    bsi.bund.de/SharedDocs/Cybersi

  6. ❗️#CERTWarnung❗️
    Ivanti veröffentlichte gestern Details zu beobachteten Angriffen auf seine Cloud Services Appliance (CSA). Institutionen, die CSA in Version 4.6 (EOL) verwenden, sollten den #Patch vom 10.9. installieren oder besser auf CSA 5.0 wechseln.
    bsi.bund.de/SharedDocs/Cybersi

  7. ❗️#CERTWarnung❗️
    Nach einem fehlerhaften Update von #Crowdstrike Falcon Sensoren kam es zu zahlreichen Abstürzen von Windows-Systemen.
    Der Hersteller nennt verschiedene Workarounds.
    bsi.bund.de/SharedDocs/Cybersi

  8. ❗️#CERTWarnung❗️
    In #MOVEit Transfer und Gateway von Progress wurden kritische #Schwachstellen geschlossen, die einen Datenabfluss ermöglichen. Angriffsversuche finden bereits statt. Kunden sollten schnellst möglichst Maßnahmen ergreifen.
    bsi.bund.de/SharedDocs/Cybersi

  9. ❗️#CERTWarnung❗️
    In #Webex von Cisco wurde eine #Schwachstelle geschlossen, die den Abfluss von Metadaten und unautorisiertes Einwählen in Meetings ermöglichte. Das BSI empfiehlt Kunden Maßnahmen zu ergreifen.
    bsi.bund.de/SharedDocs/Cybersi

  10. ❗️ #CERTWarnung ❗️

    In Check Point Security Gateways wurde eine #Schwachstelle mit bereits beobachteten Angriffen geschlossen. Der Hersteller hat ein Skript bereitgestellt, mit dem verwundbare Komponenten im eigenen Netzwerk identifiziert werden können.
    bsi.bund.de/SharedDocs/Cybersi

  11. ❗️#CERTWarnung❗️
    Gemeinsam mit dem Hersteller haben NCSC
    und cybercentre_ca Angriffe auf Cisco ASA-Lösungen analysiert. #Patches für die entdeckten Schwachstellen stehen bereit und sollten geprüft werden: bsi.bund.de/SharedDocs/Cybersi

  12. ❗️#CERTWarnung❗️
    Aktive Ausnutzung einer #Schwachstelle und noch kein Patch: Institutionen, die Firewalls von Palo Alto Networks einsetzen, sollten die Hinweise des Herstellers beachten und kurzfristig handeln:
    bsi.bund.de/SharedDocs/Cybersi

  13. ❗️#CERTWarnung❗️
    Nach den ersten Informationen vom Osterwochenende werden die Konsequenzen aus den kompromittierten xz-Paketen inzwischen deutlicher. Der aktuelle Stand und potenzielle Maßnahmen können dem Update unserer CSW entnommen werden: bsi.bund.de/SharedDocs/Cybersi

  14. ❗️#CERTWarnung❗️
    @CISACyber
    und
    @Mandiant
    veröffentlichten Berichte über mögliche persistente Malware auf Ivanti Systemen. Ivanti stellt daher eine aktualisierte Version des Integritätsprüfungs-Tools zur Verfügung, um diese besser erkennen zu können.
    bsi.bund.de/SharedDocs/Cybersi

  15. ❗️#CERTWarnung❗️
    Microsoft gab bekannt, dass auf eine kritische #Schwachstelle in #Exchange, die im Rahmen des Februar-Patchdays geschlossen wurde, bereits Angriffe stattfinden. #PatchNow
    bsi.bund.de/SharedDocs/Cybersi

  16. ❗️#CERTWarnung❗️
    Für eine OS Command Injection #Schwachstelle in den sehr weitverbreiteten #QNAP NAS-Lösungen wurde #PoC-Code veröffentlicht. Betreiber sollten schnellstmöglich die empfohlenen Schutzmaßnahmen prüfen! #PatchNow
    bsi.bund.de/SharedDocs/Cybersi

  17. ❗️#CERTWarnung❗️
    Der Hersteller #Fortinet hat für zwei kritische #Schwachstellen in FortiOS Patches veröffentlicht. Eine der Schwachstellen wird wahrscheinlich bereits ausgenutzt. #PatchNow
    bsi.bund.de/SharedDocs/Cybersi

  18. ❗️#CERTWarnung❗️
    Bei dem Hersteller der Fernzugriffssoftware #AnyDesk gab es eine Kompromittierung interner Systeme. Als Reaktion wird das Code-Signing-Zertifikat kurzfristig ausgetauscht.
    Weitere Informationen: bsi.bund.de/SharedDocs/Cybersi

  19. ❗️#CERTWarnung❗️
    In einer Veröffentlichung hat #Ivanti heute über zwei weitere #Schwachstellen in Ivanti Connect Secure, Policy Secure und ZTA informiert. IT-Sicherheitsverantwortliche sollten die empfohlenen Schutzmaßnahmen kurzfristig prüfen. #PatchNow
    bsi.bund.de/SharedDocs/Cybersi

  20. ❗️#CERTWarnung❗️
    Eine kritische #Schwachstelle in #GitLab erlaubt es Konten ohne 2FA zu übernehmen. Durch die Veröffentlichung eines Proof-of-Conecepts ist von einer stattfindenden Ausnutzung auszugehen. #PatchNow
    bsi.bund.de/SharedDocs/Cybersi

  21. ❗️#CERTWarnung❗️
    Mindestens seit Dezember werden #Ivanti Connect Secure und Policy Secure-Lösungen mithilfe von #ZeroDay-#Schwachstellen angegriffen. Patches stehen bislang noch nicht zur Verfügung. Der Hersteller bietet jedoch Mitigationsmaßnahmen an.
    bsi.bund.de/SharedDocs/Cybersi

  22. ❗️#CERTWarnung❗️
    Die #Schwachstelle CVE-2023-46604 in Apache #ActiveMQ wird aktiv ausgenutzt. Entfernte Angreifende können ActiveMQ Server kompromittieren und Ransomware-Angriffe durchführen.
    Mehr dazu hier: 👉 bsi.bund.de/dok/1099178

    #PatchNow

  23. ❗️#CERTWarnung❗️
    Eine #Schwachstelle in #Citrix NetScaler ADC und Gateway (CVE-2023-4966) wird aktiv ausgenutzt. Entfernte Angreifende können ohne Authentifizierung an sensible Informationen wie Zugangsdaten gelangen. #PatchNow
    bsi.bund.de/SharedDocs/Cybersi

  24. ❗️#CERTWarnung❗️
    In #Cisco IOS XE wurde eine ungepatchte kritische #Schwachstelle (CVE-2023-20198) veröffentlicht. Entfernte Angreifende könnten Accounts auf betroffenen Geräten erstellen und diese kompromittieren. Eine Ausnutzung findet bereits statt!
    bsi.bund.de/SharedDocs/Cybersi

  25. ❗️#CERTWarnung❗️
    In #Atlassian Confluence wurde eine kritische #Schwachstelle (CVE-2023-22515) geschlossen. Entfernte Angreifende könnten Administrator-Konten erstellen und auf Confluence Instanzen zugreifen. Sie wird bereits ausgenutzt! #PatchNow
    bsi.bund.de/SharedDocs/Cybersi

  26. ❗️#CERTWarnung ❗️
    Der Mail Transfer Agent (MTA) #Exim weist mehrere schwerwiegende ungepatchte #Schwachstellen auf. Diese ermöglichen Angreifenden u.a. die Ausführung von Code. IT-Sicherheitsverantwortliche sollten regelmäßig auf verfügbare Updates prüfen.
    bsi.bund.de/SharedDocs/Cybersi

  27. ❗️#CERTWarnung❗️
    Mehrere #Schwachstellen in Junos OS von #Juniper erlauben Angreifenden bei einer kombinierten Ausnutzung die Ausführung von Code. Es wurde ein Proof-of-Concept Exploit veröffentlicht. Eine zeitnahe Ausnutzung ist wahrscheinlich. #PatchNow
    bsi.bund.de/SharedDocs/Cybersi

  28. ❗️#CERTWarnung❗️
    In #Ivanti Sentry wurde eine #Schwachstelle (CVE-2023-38035) gefunden. Sie ermöglicht Angreifern ohne Authentifizierung auf die API zuzugreifen und Server zu kompromittieren. Es steht ein Skript zur Mitigation bereit. #PatchNow
    bsi.bund.de/SharedDocs/Cybersi

  29. #CERTWarnung
    In dem Standard für abhörsichere Funkübertragung #TETRA wurden Schwachstellen gefunden. Sie ermöglichen es die Kommunikation zu entschlüsseln und Nutzer zu deanonymisieren. Der Einsatz einer Ende-zu-Ende Verschlüsselung bietet Schutz.
    bsi.bund.de/SharedDocs/Cybersi

  30. ❗️#CERTWarnung❗️
    In #Ivanti EPMM wurde erneut eine #Schwachstelle gefunden. CVE-2023-35082 ermöglicht es Angreifenden u.a. persönliche Daten auf mobilen Endgeräten abzugreifen. Es steht ein Skript zur Mitigation bereit. bsi.bund.de/SharedDocs/Cybersi