#itsicherheit — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #itsicherheit, aggregated by home.social.
-
Update zur heute sehr dynamischen NetScaler-Lage:
Citrix hat inzwischen Fix-Builds veröffentlicht. Für 14.1 steht Build 73.37 bereit, für 13.1 Build 64.24.
Advisory:
support.citrix.com/support-home...
#ITSicherheit #NetScaler
RE: https://bsky.app/profile/did:plc:dmkoa63wsumvs4snazbl2oqx/post/3mwivwpg3uc25
Loading... -
RE: https://social.tchncs.de/@jela/117343241271854269
Update zur heute sehr dynamischen NetScaler-Lage:
Citrix hat inzwischen Fix-Builds veröffentlicht. Für 14.1 steht Build 73.37 bereit, für 13.1 Build 64.24.
Wichtig: Die Schwachstellen wurden offenbar bereits vor Patch-Verfügbarkeit aktiv ausgenutzt. Nach Angaben von Kevin Beaumont wurden dabei im September Webshells auf kompromittierten Systemen abgelegt.
Daher gilt: Patchen ist notwendig, reicht aber nicht aus. Internetexponierte Systeme sollten zusätzlich auf eine mögliche Kompromittierung geprüft werden.
Advisory:
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096 -
RE: https://social.tchncs.de/@jela/117343241271854269
Update zur heute sehr dynamischen NetScaler-Lage:
Citrix hat inzwischen Fix-Builds veröffentlicht. Für 14.1 steht Build 73.37 bereit, für 13.1 Build 64.24.
Wichtig: Die Schwachstellen wurden offenbar bereits vor Patch-Verfügbarkeit aktiv ausgenutzt. Nach Angaben von Kevin Beaumont wurden dabei im September Webshells auf kompromittierten Systemen abgelegt.
Daher gilt: Patchen ist notwendig, reicht aber nicht aus. Internetexponierte Systeme sollten zusätzlich auf eine mögliche Kompromittierung geprüft werden.
Advisory:
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096 -
RE: https://social.tchncs.de/@jela/117343241271854269
Update zur heute sehr dynamischen NetScaler-Lage:
Citrix hat inzwischen Fix-Builds veröffentlicht. Für 14.1 steht Build 73.37 bereit, für 13.1 Build 64.24.
Wichtig: Die Schwachstellen wurden offenbar bereits vor Patch-Verfügbarkeit aktiv ausgenutzt. Nach Angaben von Kevin Beaumont wurden dabei im September Webshells auf kompromittierten Systemen abgelegt.
Daher gilt: Patchen ist notwendig, reicht aber nicht aus. Internetexponierte Systeme sollten zusätzlich auf eine mögliche Kompromittierung geprüft werden.
Advisory:
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096 -
RE: https://social.tchncs.de/@jela/117343241271854269
Update zur heute sehr dynamischen NetScaler-Lage:
Citrix hat inzwischen Fix-Builds veröffentlicht. Für 14.1 steht Build 73.37 bereit, für 13.1 Build 64.24.
Wichtig: Die Schwachstellen wurden offenbar bereits vor Patch-Verfügbarkeit aktiv ausgenutzt. Nach Angaben von Kevin Beaumont wurden dabei im September Webshells auf kompromittierten Systemen abgelegt.
Daher gilt: Patchen ist notwendig, reicht aber nicht aus. Internetexponierte Systeme sollten zusätzlich auf eine mögliche Kompromittierung geprüft werden.
Advisory:
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096 -
RE: https://social.tchncs.de/@jela/117343241271854269
Update zur heute sehr dynamischen NetScaler-Lage:
Citrix hat inzwischen Fix-Builds veröffentlicht. Für 14.1 steht Build 73.37 bereit, für 13.1 Build 64.24.
Wichtig: Die Schwachstellen wurden offenbar bereits vor Patch-Verfügbarkeit aktiv ausgenutzt. Nach Angaben von Kevin Beaumont wurden dabei im September Webshells auf kompromittierten Systemen abgelegt.
Daher gilt: Patchen ist notwendig, reicht aber nicht aus. Internetexponierte Systeme sollten zusätzlich auf eine mögliche Kompromittierung geprüft werden.
Advisory:
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096 -
Eine aktuelle Erhebung (G DATA/Statista, "Cybersicherheit in Zahlen 2026/2027") zeigt: 46% der Befragten sehen organisierte Cyberkriminelle als größte Bedrohung für ihr Unternehmen. Wichtig für die Einordnung: Das ist die wahrgenommene Bedrohungslage, nicht zwingend die tatsächliche Angriffshäufigkeit. #Cybersecurity #ITSicherheit #Datenschutz #GDATA #Statista
-
Eine aktuelle Erhebung (G DATA/Statista, "Cybersicherheit in Zahlen 2026/2027") zeigt: 46% der Befragten sehen organisierte Cyberkriminelle als größte Bedrohung für ihr Unternehmen. Wichtig für die Einordnung: Das ist die wahrgenommene Bedrohungslage, nicht zwingend die tatsächliche Angriffshäufigkeit. #Cybersecurity #ITSicherheit #Datenschutz #GDATA #Statista
-
Update zum NetScaler-Zero-Day: Ein kommunaler ISB berichtet mir, dass Citrix nach Eröffnung eines Support-Tickets bereits einen noch ungetesteten Patch bereitgestellt hat.
#ITSicherheit #NetScaler
RE: https://bsky.app/profile/did:plc:dmkoa63wsumvs4snazbl2oqx/post/3mwidcvyawk2v -
RE: https://social.tchncs.de/@jela/117341897152977123
Update zum NetScaler-Zero-Day: Ein kommunaler ISB berichtet mir, dass Citrix nach Eröffnung eines Support-Tickets bereits einen noch ungetesteten Patch bereitgestellt hat.
Das ist ein weiteres starkes Indiz dafür, dass die Schwachstelle besteht und sie Citrix intern bereits bearbeitet, auch wenn ein öffentliches Advisory weiterhin fehlt.
Für betroffene Betreiber kann es sich daher lohnen, selbst ein Ticket bei Citrix zu eröffnen.
-
RE: https://social.tchncs.de/@jela/117341897152977123
Update zum NetScaler-Zero-Day: Ein kommunaler ISB berichtet mir, dass Citrix nach Eröffnung eines Support-Tickets bereits einen noch ungetesteten Patch bereitgestellt hat.
Das ist ein weiteres starkes Indiz dafür, dass die Schwachstelle besteht und sie Citrix intern bereits bearbeitet, auch wenn ein öffentliches Advisory weiterhin fehlt.
Für betroffene Betreiber kann es sich daher lohnen, selbst ein Ticket bei Citrix zu eröffnen.
-
RE: https://social.tchncs.de/@jela/117341897152977123
Update zum NetScaler-Zero-Day: Ein kommunaler ISB berichtet mir, dass Citrix nach Eröffnung eines Support-Tickets bereits einen noch ungetesteten Patch bereitgestellt hat.
Das ist ein weiteres starkes Indiz dafür, dass die Schwachstelle besteht und sie Citrix intern bereits bearbeitet, auch wenn ein öffentliches Advisory weiterhin fehlt.
Für betroffene Betreiber kann es sich daher lohnen, selbst ein Ticket bei Citrix zu eröffnen.
-
RE: https://social.tchncs.de/@jela/117341897152977123
Update zum NetScaler-Zero-Day: Ein kommunaler ISB berichtet mir, dass Citrix nach Eröffnung eines Support-Tickets bereits einen noch ungetesteten Patch bereitgestellt hat.
Das ist ein weiteres starkes Indiz dafür, dass die Schwachstelle besteht und sie Citrix intern bereits bearbeitet, auch wenn ein öffentliches Advisory weiterhin fehlt.
Für betroffene Betreiber kann es sich daher lohnen, selbst ein Ticket bei Citrix zu eröffnen.
-
RE: https://social.tchncs.de/@jela/117341897152977123
Update zum NetScaler-Zero-Day: Ein kommunaler ISB berichtet mir, dass Citrix nach Eröffnung eines Support-Tickets bereits einen noch ungetesteten Patch bereitgestellt hat.
Das ist ein weiteres starkes Indiz dafür, dass die Schwachstelle besteht und sie Citrix intern bereits bearbeitet, auch wenn ein öffentliches Advisory weiterhin fehlt.
Für betroffene Betreiber kann es sich daher lohnen, selbst ein Ticket bei Citrix zu eröffnen.
-
(Vor-)Warnung zu Citrix NetScaler: Die Hinweise auf eine bislang ungepatchte Zero-Day-Schwachstelle verdichten sich.
Sicherheitsforscher Kevin Beaumont schreibt, die Lücke sei real und werde bereits aktiv ausgenutzt. Einen Patch gibt es derzeit noch nicht.
#ITSicherheit #NetScaler
Kevin Beaumont (@GossiTheDog@c... -
(Vor-)Warnung zu Citrix NetScaler: Die Hinweise auf eine bislang ungepatchte Zero-Day-Schwachstelle verdichten sich.
Sicherheitsforscher @GossiTheDog schreibt, die Lücke sei real und werde bereits aktiv ausgenutzt. Einen Patch gibt es derzeit noch nicht.
Wichtig: Die Warnungen stammen laut Beaumont nicht von Citrix selbst, sondern aus staatlichen Sicherheitskreisen. Berichte sprechen von zwei möglichen RCE-Zero-Days; CVE-Nummern und technische Details sind bisher nicht öffentlich.
Quellen:
https://cyberplace.social/@GossiTheDog/117338022111791875
https://www.reddit.com/r/Citrix/comments/1wqjk9a/netscaler_leak/
https://cybersecuritynews.com/citrix-netscaler-0-day-rce-2/ -
(Vor-)Warnung zu Citrix NetScaler: Die Hinweise auf eine bislang ungepatchte Zero-Day-Schwachstelle verdichten sich.
Sicherheitsforscher @GossiTheDog schreibt, die Lücke sei real und werde bereits aktiv ausgenutzt. Einen Patch gibt es derzeit noch nicht.
Wichtig: Die Warnungen stammen laut Beaumont nicht von Citrix selbst, sondern aus staatlichen Sicherheitskreisen. Berichte sprechen von zwei möglichen RCE-Zero-Days; CVE-Nummern und technische Details sind bisher nicht öffentlich.
Quellen:
https://cyberplace.social/@GossiTheDog/117338022111791875
https://www.reddit.com/r/Citrix/comments/1wqjk9a/netscaler_leak/
https://cybersecuritynews.com/citrix-netscaler-0-day-rce-2/ -
(Vor-)Warnung zu Citrix NetScaler: Die Hinweise auf eine bislang ungepatchte Zero-Day-Schwachstelle verdichten sich.
Sicherheitsforscher @GossiTheDog schreibt, die Lücke sei real und werde bereits aktiv ausgenutzt. Einen Patch gibt es derzeit noch nicht.
Wichtig: Die Warnungen stammen laut Beaumont nicht von Citrix selbst, sondern aus staatlichen Sicherheitskreisen. Berichte sprechen von zwei möglichen RCE-Zero-Days; CVE-Nummern und technische Details sind bisher nicht öffentlich.
Quellen:
https://cyberplace.social/@GossiTheDog/117338022111791875
https://www.reddit.com/r/Citrix/comments/1wqjk9a/netscaler_leak/
https://cybersecuritynews.com/citrix-netscaler-0-day-rce-2/ -
(Vor-)Warnung zu Citrix NetScaler: Die Hinweise auf eine bislang ungepatchte Zero-Day-Schwachstelle verdichten sich.
Sicherheitsforscher @GossiTheDog schreibt, die Lücke sei real und werde bereits aktiv ausgenutzt. Einen Patch gibt es derzeit noch nicht.
Wichtig: Die Warnungen stammen laut Beaumont nicht von Citrix selbst, sondern aus staatlichen Sicherheitskreisen. Berichte sprechen von zwei möglichen RCE-Zero-Days; CVE-Nummern und technische Details sind bisher nicht öffentlich.
Quellen:
https://cyberplace.social/@GossiTheDog/117338022111791875
https://www.reddit.com/r/Citrix/comments/1wqjk9a/netscaler_leak/
https://cybersecuritynews.com/citrix-netscaler-0-day-rce-2/ -
(Vor-)Warnung zu Citrix NetScaler: Die Hinweise auf eine bislang ungepatchte Zero-Day-Schwachstelle verdichten sich.
Sicherheitsforscher @GossiTheDog schreibt, die Lücke sei real und werde bereits aktiv ausgenutzt. Einen Patch gibt es derzeit noch nicht.
Wichtig: Die Warnungen stammen laut Beaumont nicht von Citrix selbst, sondern aus staatlichen Sicherheitskreisen. Berichte sprechen von zwei möglichen RCE-Zero-Days; CVE-Nummern und technische Details sind bisher nicht öffentlich.
Quellen:
https://cyberplace.social/@GossiTheDog/117338022111791875
https://www.reddit.com/r/Citrix/comments/1wqjk9a/netscaler_leak/
https://cybersecuritynews.com/citrix-netscaler-0-day-rce-2/ -
«RSA-Angriff — Forscher fälschen digitale Signaturen ohne Faktorisierung:
RSA-Angriff ohne Faktorisierung: Forscher zeigen, wie sich digitale Signaturen fälschen lassen. Moderne RSA-Systeme sind vorerst geschützt.»Ich sag es mal so: Bei neuen Projekten sollte mensch schon länger kein RSA und PKCS#1 mehr einsetzen. Es gibt dafür bereits Post-Quantum kryptografische Standards die eingesetzt werden können.
#rsa #pkcs1 #itsicherheit #pqc #signatur #privacypass #captcha
-
«RSA-Angriff — Forscher fälschen digitale Signaturen ohne Faktorisierung:
RSA-Angriff ohne Faktorisierung: Forscher zeigen, wie sich digitale Signaturen fälschen lassen. Moderne RSA-Systeme sind vorerst geschützt.»Ich sag es mal so: Bei neuen Projekten sollte mensch schon länger kein RSA und PKCS#1 mehr einsetzen. Es gibt dafür bereits Post-Quantum kryptografische Standards die eingesetzt werden können.
#rsa #pkcs1 #itsicherheit #pqc #signatur #privacypass #captcha
-
«RSA-Angriff — Forscher fälschen digitale Signaturen ohne Faktorisierung:
RSA-Angriff ohne Faktorisierung: Forscher zeigen, wie sich digitale Signaturen fälschen lassen. Moderne RSA-Systeme sind vorerst geschützt.»Ich sag es mal so: Bei neuen Projekten sollte mensch schon länger kein RSA und PKCS#1 mehr einsetzen. Es gibt dafür bereits Post-Quantum kryptografische Standards die eingesetzt werden können.
#rsa #pkcs1 #itsicherheit #pqc #signatur #privacypass #captcha
-
«RSA-Angriff — Forscher fälschen digitale Signaturen ohne Faktorisierung:
RSA-Angriff ohne Faktorisierung: Forscher zeigen, wie sich digitale Signaturen fälschen lassen. Moderne RSA-Systeme sind vorerst geschützt.»Ich sag es mal so: Bei neuen Projekten sollte mensch schon länger kein RSA und PKCS#1 mehr einsetzen. Es gibt dafür bereits Post-Quantum kryptografische Standards die eingesetzt werden können.
#rsa #pkcs1 #itsicherheit #pqc #signatur #privacypass #captcha
-
«RSA-Angriff — Forscher fälschen digitale Signaturen ohne Faktorisierung:
RSA-Angriff ohne Faktorisierung: Forscher zeigen, wie sich digitale Signaturen fälschen lassen. Moderne RSA-Systeme sind vorerst geschützt.»Ich sag es mal so: Bei neuen Projekten sollte mensch schon länger kein RSA und PKCS#1 mehr einsetzen. Es gibt dafür bereits Post-Quantum kryptografische Standards die eingesetzt werden können.
#rsa #pkcs1 #itsicherheit #pqc #signatur #privacypass #captcha
-
📬 RSA-Angriff: Forscher fälschen digitale Signaturen ohne Faktorisierung
#ITSicherheit #Studie #BlindSignaturen #digitaleSignaturen #Kryptanalyse #Kryptografie #NumberFieldSieve #PrivacyPass #RSA #RSAAngriff #Signaturfälschung #TextbookRSA https://sc.tarnkappe.info/0d85df -
📬 RSA-Angriff: Forscher fälschen digitale Signaturen ohne Faktorisierung
#ITSicherheit #Studie #BlindSignaturen #digitaleSignaturen #Kryptanalyse #Kryptografie #NumberFieldSieve #PrivacyPass #RSA #RSAAngriff #Signaturfälschung #TextbookRSA https://sc.tarnkappe.info/0d85df -
📬 RSA-Angriff: Forscher fälschen digitale Signaturen ohne Faktorisierung
#ITSicherheit #Studie #BlindSignaturen #digitaleSignaturen #Kryptanalyse #Kryptografie #NumberFieldSieve #PrivacyPass #RSA #RSAAngriff #Signaturfälschung #TextbookRSA https://sc.tarnkappe.info/0d85df -
📬 RSA-Angriff: Forscher fälschen digitale Signaturen ohne Faktorisierung
#ITSicherheit #Studie #BlindSignaturen #digitaleSignaturen #Kryptanalyse #Kryptografie #NumberFieldSieve #PrivacyPass #RSA #RSAAngriff #Signaturfälschung #TextbookRSA https://sc.tarnkappe.info/0d85df -
📬 RSA-Angriff: Forscher fälschen digitale Signaturen ohne Faktorisierung
#ITSicherheit #Studie #BlindSignaturen #digitaleSignaturen #Kryptanalyse #Kryptografie #NumberFieldSieve #PrivacyPass #RSA #RSAAngriff #Signaturfälschung #TextbookRSA https://sc.tarnkappe.info/0d85df -
Netzwerksegmentierung: Wenn IT, OT und IoT sich ein Segment teilen
Beispiel Einzelhandel: Kassensysteme selten isoliert + IP-Kameras als Einfallstor
https://www.all-about-security.de/netzwerksegmentierung-wenn-it-ot-und-iot-sich-ein-segment-teilen/
-
*Discord lässt das Alter schätzen – und macht aus Metadaten ein Misstrauenssystem*
Discord lässt künftig das Alter seiner Nutzer durch ein Machine-Learning-Modell schätzen. Für die Schätzung nutzt die Plattform Verhaltensspuren: das Alter eines Accounts, besuchte Server, berührte Communities und Aktivitätsmuster im Zeitverlauf.
{ #Games #Datenschutz #Gaming #ITSicherheit https://nydus.org/news/136568-discord-lasst-das-alter-schatzen-und-macht-aus-metadaten-ein-misstrauenssystem.html -
*Discord lässt das Alter schätzen – und macht aus Metadaten ein Misstrauenssystem*
Discord lässt künftig das Alter seiner Nutzer durch ein Machine-Learning-Modell schätzen. Für die Schätzung nutzt die Plattform Verhaltensspuren: das Alter eines Accounts, besuchte Server, berührte Communities und Aktivitätsmuster im Zeitverlauf.
{ #Games #Datenschutz #Gaming #ITSicherheit https://nydus.org/news/136568-discord-lasst-das-alter-schatzen-und-macht-aus-metadaten-ein-misstrauenssystem.html -
*Discord lässt das Alter schätzen – und macht aus Metadaten ein Misstrauenssystem*
Discord lässt künftig das Alter seiner Nutzer durch ein Machine-Learning-Modell schätzen. Für die Schätzung nutzt die Plattform Verhaltensspuren: das Alter eines Accounts, besuchte Server, berührte Communities und Aktivitätsmuster im Zeitverlauf.
{ #Games #Datenschutz #Gaming #ITSicherheit https://nydus.org/news/136568-discord-lasst-das-alter-schatzen-und-macht-aus-metadaten-ein-misstrauenssystem.html -
*Discord lässt das Alter schätzen – und macht aus Metadaten ein Misstrauenssystem*
Discord lässt künftig das Alter seiner Nutzer durch ein Machine-Learning-Modell schätzen. Für die Schätzung nutzt die Plattform Verhaltensspuren: das Alter eines Accounts, besuchte Server, berührte Communities und Aktivitätsmuster im Zeitverlauf.
{ #Games #Datenschutz #Gaming #ITSicherheit https://nydus.org/news/136568-discord-lasst-das-alter-schatzen-und-macht-aus-metadaten-ein-misstrauenssystem.html -
*Discord lässt das Alter schätzen – und macht aus Metadaten ein Misstrauenssystem*
Discord lässt künftig das Alter seiner Nutzer durch ein Machine-Learning-Modell schätzen. Für die Schätzung nutzt die Plattform Verhaltensspuren: das Alter eines Accounts, besuchte Server, berührte Communities und Aktivitätsmuster im Zeitverlauf.
{ #Games #Datenschutz #Gaming #ITSicherheit https://nydus.org/news/136568-discord-lasst-das-alter-schatzen-und-macht-aus-metadaten-ein-misstrauenssystem.html