Artwork

Content provided by TECXERO. All podcast content including episodes, graphics, and podcast descriptions are uploaded and provided directly by TECXERO or their podcast platform partner. If you believe someone is using your copyrighted work without your permission, you can follow the process outlined here https://player.fm/legal.
Player FM - Podcast App
Go offline with the Player FM app!

#3 - 2023 - KW36 - Stadt Alzey, VG Wörrstadt, Medgate, Deutsche Leasing, MS SQL, Splunk, Acronis, AVM FritzBox

37:09
 
Share
 

Manage episode 376181710 series 3508634
Content provided by TECXERO. All podcast content including episodes, graphics, and podcast descriptions are uploaded and provided directly by TECXERO or their podcast platform partner. If you believe someone is using your copyrighted work without your permission, you can follow the process outlined here https://player.fm/legal.

Link zur Homepage: https://tecxero.com/vinotec-shownotes-folge-3-2023-kw36/

Gehackte Unternehmen:

  1. Stadt Alzey

    • Angriff auf die Stadtverwaltung; eingeschränkte Erreichbarkeit nach dem Angriff.
    • Exponierte Systeme: Citrix ohne RSA/MFA, Nextcloud.
    • Quellen:
  2. VG Wörrstadt

    • Auffälligkeiten auf dem Citrix-Netscaler-System.
    • Exponierte Systeme: Citrix mit RSA/MFA, Outlook lokal, Zeiterfassung.
    • Quelle: VG Wörrstadt
  3. Medgate

    • Cyberangriff auf Telemedizin-Dienste; Dienste wiederhergestellt.
    • Quelle: Heise
  4. Deutsche Leasing

    • Daten nach Cyberangriff im Darknet aufgetaucht.
    • Quelle: Heise
  5. Fiege

    • Datenleck; Details noch unklar.
  6. BAFIN

    • DDoS-Angriff.
    • Quelle: BAFIN

Schwachstellen:

  1. MS SQL

    • Angriffe auf xp_cmdshell.
    • Empfehlung: xp_cmdschell deaktivieren.
    • Quelle: Heise

  2. Splunk

    • Mehrere Schwachstellen; CVSS: 7.0 - 8.8.
    • CVEs: CVE-2023-40595, CVE-2023-4571, CVE-2023-40598.
    • Quellen:
  3. Acronis

    • Local privilege escalation; CVSS: 8.8.
    • CVE: CVE-2023-41743.
    • Quelle: NVD

  4. AVM FritzBox

    • Sicherheitslücke mit potenziellem Zugriff über HTTPS-Port 443.
    • Quelle: AVM

  5. Node.js

    • Fehler in experimentellem Feature; CVSS: 9.8 - 7.6.
    • CVE: CVE-2023-32002.
    • Quelle: NVD

  6. Nextcloud

    • Sicherheitslücke in der API; CVSS: 5.3 - 5.8.
    • CVE: CVE-2023-39958.
    • Quelle: NVD

  7. IT Service Personal

    • Social-Engineering-Attacken; Risiko des Zurücksetzens von MFA-Faktoren.
    • Quellen:
  continue reading

17 episodes

Artwork
iconShare
 
Manage episode 376181710 series 3508634
Content provided by TECXERO. All podcast content including episodes, graphics, and podcast descriptions are uploaded and provided directly by TECXERO or their podcast platform partner. If you believe someone is using your copyrighted work without your permission, you can follow the process outlined here https://player.fm/legal.

Link zur Homepage: https://tecxero.com/vinotec-shownotes-folge-3-2023-kw36/

Gehackte Unternehmen:

  1. Stadt Alzey

    • Angriff auf die Stadtverwaltung; eingeschränkte Erreichbarkeit nach dem Angriff.
    • Exponierte Systeme: Citrix ohne RSA/MFA, Nextcloud.
    • Quellen:
  2. VG Wörrstadt

    • Auffälligkeiten auf dem Citrix-Netscaler-System.
    • Exponierte Systeme: Citrix mit RSA/MFA, Outlook lokal, Zeiterfassung.
    • Quelle: VG Wörrstadt
  3. Medgate

    • Cyberangriff auf Telemedizin-Dienste; Dienste wiederhergestellt.
    • Quelle: Heise
  4. Deutsche Leasing

    • Daten nach Cyberangriff im Darknet aufgetaucht.
    • Quelle: Heise
  5. Fiege

    • Datenleck; Details noch unklar.
  6. BAFIN

    • DDoS-Angriff.
    • Quelle: BAFIN

Schwachstellen:

  1. MS SQL

    • Angriffe auf xp_cmdshell.
    • Empfehlung: xp_cmdschell deaktivieren.
    • Quelle: Heise

  2. Splunk

    • Mehrere Schwachstellen; CVSS: 7.0 - 8.8.
    • CVEs: CVE-2023-40595, CVE-2023-4571, CVE-2023-40598.
    • Quellen:
  3. Acronis

    • Local privilege escalation; CVSS: 8.8.
    • CVE: CVE-2023-41743.
    • Quelle: NVD

  4. AVM FritzBox

    • Sicherheitslücke mit potenziellem Zugriff über HTTPS-Port 443.
    • Quelle: AVM

  5. Node.js

    • Fehler in experimentellem Feature; CVSS: 9.8 - 7.6.
    • CVE: CVE-2023-32002.
    • Quelle: NVD

  6. Nextcloud

    • Sicherheitslücke in der API; CVSS: 5.3 - 5.8.
    • CVE: CVE-2023-39958.
    • Quelle: NVD

  7. IT Service Personal

    • Social-Engineering-Attacken; Risiko des Zurücksetzens von MFA-Faktoren.
    • Quellen:
  continue reading

17 episodes

All episodes

×
 
Loading …

Welcome to Player FM!

Player FM is scanning the web for high-quality podcasts for you to enjoy right now. It's the best podcast app and works on Android, iPhone, and the web. Signup to sync subscriptions across devices.

 

Quick Reference Guide