Artwork

Content provided by TECXERO. All podcast content including episodes, graphics, and podcast descriptions are uploaded and provided directly by TECXERO or their podcast platform partner. If you believe someone is using your copyrighted work without your permission, you can follow the process outlined here https://player.fm/legal.
Player FM - Podcast App
Go offline with the Player FM app!

#8 - 2023 - KW44 - Messe Essen, Boeing, Südwestfalen IT (SIT), Okta, Stadt Frankfurt, MATERNUS-Kliniken AG, HAFFNER GmbH Co. KG, CISCO, VMware, Squid, SAMBA, WS_FTP, Oracle WebLogic, Atlassian

49:29
 
Share
 

Manage episode 381614911 series 3508634
Content provided by TECXERO. All podcast content including episodes, graphics, and podcast descriptions are uploaded and provided directly by TECXERO or their podcast platform partner. If you believe someone is using your copyrighted work without your permission, you can follow the process outlined here https://player.fm/legal.

Vollständige Shownotes unter https://tecxero.com/vinotec-shownotes-folge-8-2023-kw44/

Gehackte Unternehmen:

  • Messe Essen
    • Unbekannte Cyber-Verbrecher drangen ins Ticket-System ein.
    • Vermutete Verbindung zur ViceSociety.
  • Boeing
    • Sensible Daten wurden exfiltriert und drohen veröffentlicht zu werden.
  • Südwestfalen IT (SIT)
    • Ransomware, beeinträchtigt Handlungsfähigkeit kommunaler Verwaltungen.
  • Okta
    • Cyberkriminelle griffen Zugriffstoken ab, betroffen waren Kunden wie 1Password.
  • Stadt Frankfurt
    • DDoS-Attacke, Website für Stunden lahmgelegt.
  • MATERNUS-Kliniken AG
    • Datenabfluss nach Cyberangriff auf IT-Infrastruktur.
  • HAFFNER GmbH Co.
    • Ablauf und Angreifer unbekannt, Datenabfluss

Schwachstellen:

  • CISCO (CVE-2023-20198):
    • Schwachstelle in der Web-Oberfläche von Cisco IOS XE Software, die nicht autorisierten Fernzugriff und Kontrolle ermöglicht.
    • CVSS: 10
  • CISCO (CVE-2023-20101):
    • Schwachstelle in Cisco Emergency Responder erlaubt Zugriff mit Root-Konto durch statische Anmeldeinformationen.
    • CVSS: 9.8
  • VMware vCenter Server und Cloud (CVE-2023-34049, CVE-2023-34048):
    • Schwachstellen bei der Verarbeitung des DCERPC-Protokolls und potenzielle Informationspreisgabe.
    • CVSS: 9.8
  • Squid
    • Schwachstelle durch HTTP Digest Authentication ermöglicht Pufferüberlauf und Denial-of-Service.
    • CVSS: 9.9
  • SAMBA (CVE-2023-4154):
    • Designfehler in SAMBA's DirSync Control ermöglicht unberechtigten Zugriff auf kritische Domänenpasswörter.
    • CVSS: 7.5
  • WS_FTP (CVE-2023-40044, CVE-2023-42657):
    • Schwachstellen in WS_FTP Server ermöglichen Remote-Kommandos und Dateioperationen.
    • CVSS: 8.8, 9.8
  • Oracle WebLogic Server (CVE-2023-22069):
    • Schwachstelle ermöglicht unautorisierten Netzwerkzugriff und Übernahme von Oracle WebLogic Server.
    • CVSS: 9.8
  • Atlassian (CVE-2023-22515, CVE-2023-22518):
    • Schwachstelle in Confluence Data Center und Server ermöglicht das Erstellen unberechtigter Administrator-Konten.
    • CVSS: 10.0, 9.1
  continue reading

16 episodes

Artwork
iconShare
 
Manage episode 381614911 series 3508634
Content provided by TECXERO. All podcast content including episodes, graphics, and podcast descriptions are uploaded and provided directly by TECXERO or their podcast platform partner. If you believe someone is using your copyrighted work without your permission, you can follow the process outlined here https://player.fm/legal.

Vollständige Shownotes unter https://tecxero.com/vinotec-shownotes-folge-8-2023-kw44/

Gehackte Unternehmen:

  • Messe Essen
    • Unbekannte Cyber-Verbrecher drangen ins Ticket-System ein.
    • Vermutete Verbindung zur ViceSociety.
  • Boeing
    • Sensible Daten wurden exfiltriert und drohen veröffentlicht zu werden.
  • Südwestfalen IT (SIT)
    • Ransomware, beeinträchtigt Handlungsfähigkeit kommunaler Verwaltungen.
  • Okta
    • Cyberkriminelle griffen Zugriffstoken ab, betroffen waren Kunden wie 1Password.
  • Stadt Frankfurt
    • DDoS-Attacke, Website für Stunden lahmgelegt.
  • MATERNUS-Kliniken AG
    • Datenabfluss nach Cyberangriff auf IT-Infrastruktur.
  • HAFFNER GmbH Co.
    • Ablauf und Angreifer unbekannt, Datenabfluss

Schwachstellen:

  • CISCO (CVE-2023-20198):
    • Schwachstelle in der Web-Oberfläche von Cisco IOS XE Software, die nicht autorisierten Fernzugriff und Kontrolle ermöglicht.
    • CVSS: 10
  • CISCO (CVE-2023-20101):
    • Schwachstelle in Cisco Emergency Responder erlaubt Zugriff mit Root-Konto durch statische Anmeldeinformationen.
    • CVSS: 9.8
  • VMware vCenter Server und Cloud (CVE-2023-34049, CVE-2023-34048):
    • Schwachstellen bei der Verarbeitung des DCERPC-Protokolls und potenzielle Informationspreisgabe.
    • CVSS: 9.8
  • Squid
    • Schwachstelle durch HTTP Digest Authentication ermöglicht Pufferüberlauf und Denial-of-Service.
    • CVSS: 9.9
  • SAMBA (CVE-2023-4154):
    • Designfehler in SAMBA's DirSync Control ermöglicht unberechtigten Zugriff auf kritische Domänenpasswörter.
    • CVSS: 7.5
  • WS_FTP (CVE-2023-40044, CVE-2023-42657):
    • Schwachstellen in WS_FTP Server ermöglichen Remote-Kommandos und Dateioperationen.
    • CVSS: 8.8, 9.8
  • Oracle WebLogic Server (CVE-2023-22069):
    • Schwachstelle ermöglicht unautorisierten Netzwerkzugriff und Übernahme von Oracle WebLogic Server.
    • CVSS: 9.8
  • Atlassian (CVE-2023-22515, CVE-2023-22518):
    • Schwachstelle in Confluence Data Center und Server ermöglicht das Erstellen unberechtigter Administrator-Konten.
    • CVSS: 10.0, 9.1
  continue reading

16 episodes

All episodes

×
 
Loading …

Welcome to Player FM!

Player FM is scanning the web for high-quality podcasts for you to enjoy right now. It's the best podcast app and works on Android, iPhone, and the web. Signup to sync subscriptions across devices.

 

Quick Reference Guide