Artwork

Inhalt bereitgestellt von TECXERO. Alle Podcast-Inhalte, einschließlich Episoden, Grafiken und Podcast-Beschreibungen, werden direkt von TECXERO oder seinem Podcast-Plattformpartner hochgeladen und bereitgestellt. Wenn Sie glauben, dass jemand Ihr urheberrechtlich geschütztes Werk ohne Ihre Erlaubnis nutzt, können Sie dem hier beschriebenen Verfahren folgen https://de.player.fm/legal.
Player FM - Podcast-App
Gehen Sie mit der App Player FM offline!

#8 - 2023 - KW44 - Messe Essen, Boeing, Südwestfalen IT (SIT), Okta, Stadt Frankfurt, MATERNUS-Kliniken AG, HAFFNER GmbH Co. KG, CISCO, VMware, Squid, SAMBA, WS_FTP, Oracle WebLogic, Atlassian

49:29
 
Teilen
 

Manage episode 381614911 series 3508634
Inhalt bereitgestellt von TECXERO. Alle Podcast-Inhalte, einschließlich Episoden, Grafiken und Podcast-Beschreibungen, werden direkt von TECXERO oder seinem Podcast-Plattformpartner hochgeladen und bereitgestellt. Wenn Sie glauben, dass jemand Ihr urheberrechtlich geschütztes Werk ohne Ihre Erlaubnis nutzt, können Sie dem hier beschriebenen Verfahren folgen https://de.player.fm/legal.

Vollständige Shownotes unter https://tecxero.com/vinotec-shownotes-folge-8-2023-kw44/

Gehackte Unternehmen:

  • Messe Essen
    • Unbekannte Cyber-Verbrecher drangen ins Ticket-System ein.
    • Vermutete Verbindung zur ViceSociety.
  • Boeing
    • Sensible Daten wurden exfiltriert und drohen veröffentlicht zu werden.
  • Südwestfalen IT (SIT)
    • Ransomware, beeinträchtigt Handlungsfähigkeit kommunaler Verwaltungen.
  • Okta
    • Cyberkriminelle griffen Zugriffstoken ab, betroffen waren Kunden wie 1Password.
  • Stadt Frankfurt
    • DDoS-Attacke, Website für Stunden lahmgelegt.
  • MATERNUS-Kliniken AG
    • Datenabfluss nach Cyberangriff auf IT-Infrastruktur.
  • HAFFNER GmbH Co.
    • Ablauf und Angreifer unbekannt, Datenabfluss

Schwachstellen:

  • CISCO (CVE-2023-20198):
    • Schwachstelle in der Web-Oberfläche von Cisco IOS XE Software, die nicht autorisierten Fernzugriff und Kontrolle ermöglicht.
    • CVSS: 10
  • CISCO (CVE-2023-20101):
    • Schwachstelle in Cisco Emergency Responder erlaubt Zugriff mit Root-Konto durch statische Anmeldeinformationen.
    • CVSS: 9.8
  • VMware vCenter Server und Cloud (CVE-2023-34049, CVE-2023-34048):
    • Schwachstellen bei der Verarbeitung des DCERPC-Protokolls und potenzielle Informationspreisgabe.
    • CVSS: 9.8
  • Squid
    • Schwachstelle durch HTTP Digest Authentication ermöglicht Pufferüberlauf und Denial-of-Service.
    • CVSS: 9.9
  • SAMBA (CVE-2023-4154):
    • Designfehler in SAMBA's DirSync Control ermöglicht unberechtigten Zugriff auf kritische Domänenpasswörter.
    • CVSS: 7.5
  • WS_FTP (CVE-2023-40044, CVE-2023-42657):
    • Schwachstellen in WS_FTP Server ermöglichen Remote-Kommandos und Dateioperationen.
    • CVSS: 8.8, 9.8
  • Oracle WebLogic Server (CVE-2023-22069):
    • Schwachstelle ermöglicht unautorisierten Netzwerkzugriff und Übernahme von Oracle WebLogic Server.
    • CVSS: 9.8
  • Atlassian (CVE-2023-22515, CVE-2023-22518):
    • Schwachstelle in Confluence Data Center und Server ermöglicht das Erstellen unberechtigter Administrator-Konten.
    • CVSS: 10.0, 9.1
  continue reading

17 Episoden

Artwork
iconTeilen
 
Manage episode 381614911 series 3508634
Inhalt bereitgestellt von TECXERO. Alle Podcast-Inhalte, einschließlich Episoden, Grafiken und Podcast-Beschreibungen, werden direkt von TECXERO oder seinem Podcast-Plattformpartner hochgeladen und bereitgestellt. Wenn Sie glauben, dass jemand Ihr urheberrechtlich geschütztes Werk ohne Ihre Erlaubnis nutzt, können Sie dem hier beschriebenen Verfahren folgen https://de.player.fm/legal.

Vollständige Shownotes unter https://tecxero.com/vinotec-shownotes-folge-8-2023-kw44/

Gehackte Unternehmen:

  • Messe Essen
    • Unbekannte Cyber-Verbrecher drangen ins Ticket-System ein.
    • Vermutete Verbindung zur ViceSociety.
  • Boeing
    • Sensible Daten wurden exfiltriert und drohen veröffentlicht zu werden.
  • Südwestfalen IT (SIT)
    • Ransomware, beeinträchtigt Handlungsfähigkeit kommunaler Verwaltungen.
  • Okta
    • Cyberkriminelle griffen Zugriffstoken ab, betroffen waren Kunden wie 1Password.
  • Stadt Frankfurt
    • DDoS-Attacke, Website für Stunden lahmgelegt.
  • MATERNUS-Kliniken AG
    • Datenabfluss nach Cyberangriff auf IT-Infrastruktur.
  • HAFFNER GmbH Co.
    • Ablauf und Angreifer unbekannt, Datenabfluss

Schwachstellen:

  • CISCO (CVE-2023-20198):
    • Schwachstelle in der Web-Oberfläche von Cisco IOS XE Software, die nicht autorisierten Fernzugriff und Kontrolle ermöglicht.
    • CVSS: 10
  • CISCO (CVE-2023-20101):
    • Schwachstelle in Cisco Emergency Responder erlaubt Zugriff mit Root-Konto durch statische Anmeldeinformationen.
    • CVSS: 9.8
  • VMware vCenter Server und Cloud (CVE-2023-34049, CVE-2023-34048):
    • Schwachstellen bei der Verarbeitung des DCERPC-Protokolls und potenzielle Informationspreisgabe.
    • CVSS: 9.8
  • Squid
    • Schwachstelle durch HTTP Digest Authentication ermöglicht Pufferüberlauf und Denial-of-Service.
    • CVSS: 9.9
  • SAMBA (CVE-2023-4154):
    • Designfehler in SAMBA's DirSync Control ermöglicht unberechtigten Zugriff auf kritische Domänenpasswörter.
    • CVSS: 7.5
  • WS_FTP (CVE-2023-40044, CVE-2023-42657):
    • Schwachstellen in WS_FTP Server ermöglichen Remote-Kommandos und Dateioperationen.
    • CVSS: 8.8, 9.8
  • Oracle WebLogic Server (CVE-2023-22069):
    • Schwachstelle ermöglicht unautorisierten Netzwerkzugriff und Übernahme von Oracle WebLogic Server.
    • CVSS: 9.8
  • Atlassian (CVE-2023-22515, CVE-2023-22518):
    • Schwachstelle in Confluence Data Center und Server ermöglicht das Erstellen unberechtigter Administrator-Konten.
    • CVSS: 10.0, 9.1
  continue reading

17 Episoden

Alle Folgen

×
 
Loading …

Willkommen auf Player FM!

Player FM scannt gerade das Web nach Podcasts mit hoher Qualität, die du genießen kannst. Es ist die beste Podcast-App und funktioniert auf Android, iPhone und im Web. Melde dich an, um Abos geräteübergreifend zu synchronisieren.

 

Kurzanleitung