CVE-2023-44350 (Last Update: 04.09.2024 19:38) - Products: ColdFusion - Info: ColdFusion Mass Assignment Vulnerability via argumentCollection values passed to Remote CFC Methods || CVE-2023-44353 (Last Update: 04.09.2024 19:36) - Products: ColdFusion - Info: ColdFusion WDDX Deserialization Gadgets || CVE-2023-44351 (Last Update: 04.09.2024 19:10) - Products: ColdFusion - Info: Adobe ColdFusion RCE Security Vulnerability || CVE-2024-38164 (Last Update: 03.09.2024 22:30) - Products: GroupMe - Info: GroupMe Elevation of Privilege Vulnerability || CVE-2024-38089 (Last Update: 03.09.2024 22:29) - Products: Microsoft Defender for IoT - Info: Microsoft Defender for IoT Elevation of Privilege Vulnerability || CVE-2024-38076 (Last Update: 03.09.2024 22:29) - Products: Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation) - Info: Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability || CVE-2024-38074 (Last Update: 03.09.2024 22:29) - Products: Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2008 R2 Service Pack 1, Windows Server 2008 R2 Service Pack 1 (Server Core installation), Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation) - Info: Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability || CVE-2024-38182 (Last Update: 03.09.2024 22:29) - Products: Dynamics 365 Field Service (on-premises) v7 series - Info: Microsoft Dynamics 365 Elevation of Privilege Vulnerability || CVE-2024-38077 (Last Update: 03.09.2024 22:29) - Products: Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2008 Service Pack 2, Windows Server 2008 Service Pack 2 (Server Core installation), Windows Server 2008 Service Pack 2, Windows Server 2008 R2 Service Pack 1, Windows Server 2008 R2 Service Pack 1 (Server Core installation), Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation) - Info: Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability || CVE-2024-38063 (Last Update: 29.08.2024 16:07) - Products: Windows 10 Version 1809, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows 11 version 21H2, Windows 10 Version 21H2, Windows 11 version 22H2, Windows 10 Version 22H2, Windows 11 version 22H3, Windows 11 Version 23H2, Windows Server 2022, 23H2 Edition (Server Core installation), Windows 10 Version 1507, Windows 10 Version 1607, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2008 Service Pack 2, Windows Server 2008 Service Pack 2 (Server Core installation), Windows Server 2008 Service Pack 2, Windows Server 2008 R2 Service Pack 1, Windows Server 2008 R2 Service Pack 1 (Server Core installation), Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows 11 Version 24H2 - Info: Windows TCP/IP Remote Code Execution Vulnerability || CVE-2024-38175 (Last Update: 24.08.2024 00:06) - Products: Azure Managed Instance for Apache Cassandra - Info: Azure Managed Instance for Apache Cassandra Elevation of Privilege Vulnerability || CVE-2024-38109 (Last Update: 24.08.2024 00:06) - Products: Azure Health Bot - Info: Azure Health Bot Elevation of Privilege Vulnerability || CVE-2024-38140 (Last Update: 24.08.2024 00:06) - Products: Windows 10 Version 1809, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows 11 version 21H2, Windows 10 Version 21H2, Windows 11 version 22H2, Windows 10 Version 22H2, Windows 11 version 22H3, Windows 11 Version 23H2, Windows Server 2022, 23H2 Edition (Server Core installation), Windows 10 Version 1507, Windows 10 Version 1607, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2008 Service Pack 2, Windows Server 2008 Service Pack 2 (Server Core installation), Windows Server 2008 Service Pack 2, Windows Server 2008 R2 Service Pack 1, Windows Server 2008 R2 Service Pack 1 (Server Core installation), Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows 11 Version 24H2 - Info: Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability || CVE-2024-38199 (Last Update: 24.08.2024 00:06) - Products: Windows 10 Version 1809, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows 11 version 21H2, Windows 10 Version 21H2, Windows 11 version 22H2, Windows 10 Version 22H2, Windows 11 version 22H3, Windows 11 Version 23H2, Windows Server 2022, 23H2 Edition (Server Core installation), Windows 11 Version 24H2, Windows 10 Version 1507, Windows 10 Version 1607, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2008 Service Pack 2, Windows Server 2008 Service Pack 2 (Server Core installation), Windows Server 2008 Service Pack 2, Windows Server 2008 R2 Service Pack 1, Windows Server 2008 R2 Service Pack 1 (Server Core installation), Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation) - Info: Windows Line Printer Daemon (LPD) Service Remote Code Execution Vulnerability || CVE-2024-38160 (Last Update: 24.08.2024 00:06) - Products: Windows 10 Version 1607, Windows Server 2016, Windows Server 2016 (Server Core installation) - Info: Windows Network Virtualization Remote Code Execution Vulnerability || CVE-2024-38159 (Last Update: 24.08.2024 00:06) - Products: Windows 10 Version 1607, Windows Server 2016, Windows Server 2016 (Server Core installation) - Info: Windows Network Virtualization Remote Code Execution Vulnerability || CVE-2024-38108 (Last Update: 24.08.2024 00:06) - Products: Azure Stack Hub - Info: Azure Stack Hub Spoofing Vulnerability || CVE-2022-26809 (Last Update: 20.08.2024 13:20) - Products: Windows 10 Version 1809, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows 10 Version 1909, Windows 10 Version 21H1, Windows Server 2022, Windows 10 Version 20H2, Windows Server version 20H2, Windows 11 version 21H2, Windows 10 Version 21H2, Windows 10 Version 1507, Windows 10 Version 1607, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows 7, Windows 7 Service Pack 1, Windows 8.1, Windows Server 2008 Service Pack 2, Windows Server 2008 Service Pack 2 (Server Core installation), Windows Server 2008 Service Pack 2, Windows Server 2008 R2 Service Pack 1, Windows Server 2008 R2 Service Pack 1 (Server Core installation), Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation) - Info: Remote Procedure Call Runtime Remote Code Execution Vulnerability || CVE-2024-39397 (Last Update: 14.08.2024 14:14) - Products: Adobe Commerce - Info: Remote code execution vulnerability in product custom options via file upload and POST /checkout/cart/updateItemOptions/id/{id} || CVE-2024-34108 (Last Update: 07.08.2024 14:47) - Products: Adobe Commerce - Info: Large attack surface through legit webhook usage in Adobe Commerce ||

Sie sehen gerade einen Platzhalterinhalt von Spotify. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Mehr Informationen

Weinempfehlung

Jens: Montepulciano

Martin: Glühwein

Gehackte Unternehmen

General Electric / Defense Advanced Research Projects Agency (DARPA)

Beide Unternehmen sind wohl „gemeinsam“ gehackt bzw. betroffen. General Electric als einer der weltgrößten Mischkonzerne (von Kühlschränken bis Kraftwerke) interessant (vergleichbar in der Magnitude des Angriffs mit Boeing, vergleichbar mit Siemens als Unternehmen). DARPA interessant, weil hier viel „Grundlagenforschung“ eben auch im Defence Sektor betrieben wird. Beide Unternehmen halten prinzipiell „Schätze“ an Daten.

Quelle:

ISTA

ISTA teilt sich gemeinsam mit Techem im Wesentlichen den deutschen Markt bzgl. „Metering“ (umgangssprachlich: Nebenkostenabrechnung) auf. Damit hält ISTA auch sehr viele Daten über Liegenschaften, Eigentümer, Mieter etc. pp.

Der Angriff liegt schon ein wenig zurück (Mitte 2023) – die Daten und auch Leaks sind aber erst im November „Public“ geworden. ISTA ist hier Opfer der DAIXIN – Gruppe geworden, die in letzter Zeit sehr aktiv gewesen ist. Es empfiehlt sich – auch bzgl. der Angriffsmethoden – ein Blick auf den Steckbrief der Gruppe!

Quellen:

Commerzbank

Mehrere Kunden (~100) wurden Guthaben direkt vom Konto geklaut. Die Betrüger nutzen wohl eine Lücke und / oder undokumentierte Funktion oder Prozessablauf. Zusammenhang mit dem „Bank-Verlag“ noch nicht klar – eine „Korrelation“ kann aber mit hinreichender Sicherheit angenommen werden.

Die Betrüger haben sich offenbar die Funktion für Auslandszahlungen der Karten bedient und diese sogenannte “Co-Badge”-Funktionalität manipuliert. Brisant: Co-Badge-Girokarten der Commerzbank werden vom Bank-Verlag betreut. Das in Köln ansässige Unternehmen hat bereits bestätigt, “Opfer eines Betrugsfalls mit Maestro-Zahlungen” geworden zu sein.

IT-Daily

Quelle:

Zweckverband gemeindliche Datenverarbeitung im Landkreis Neu-Ulm

Der Angriff auf den Zweckverband betrifft zwölf Gemeinden in Schwaben. Die Dauer der Reparaturarbeiten ist aktuell unklar: Der Bayrische Rundfunk zitiert Stölzle mit einer Einschätzung, es „können zehn Tage oder viele Wochen sein“.

Wir diskutieren in diesem Zusammenhang (sehr) kritisch, das der IT-Planungsrat empfiehlt Kommunal-IT von NIS(Netz und Informationssicherheit bzw. Network and Information Systems)-2-Richtlinie auszunehmen. Für uns ganz klar ein Fall von: “Rules for thee and not for me”.

Quellen:

Merz Elektro

Merz Elektro wurde von Lockbit gehackt – in der Folge diskutieren wir über die schiere „Unmöglichkeit“ eines kleinen / kleineren Unternehmens sich bzgl. IT-Sicherheit adäquat aufzustellen. Die technische Komplexität und die regulatorischen Anforderungen bedingen einen Overhead an Personal in der IT, die sich ein Unternehmen wie z. B. Merz Elektro „regulär“ nicht leisten kann. Der einzige Weg ist hier über Dienstleister zu gehen oder auf „Glück“ zu setzen.

Quelle:

ALPHAV zeigt eigenen Hack bei SEC an

Wir diskutieren über eine Neue / erweiterte „Erpressungsvariante“ die von der Angreifergruppe ALPHAV ins Feld geführt wird. Aus Verärgerung das ein Ransomware – Opfer das Lösegeld nicht zahlen wollte haben sie das Opfer bei der SEC wegen Verletzung der Meldepflichten angezeigt.

Wir sind gespannt, wie die SEC mit dem Fall umgeht bzw. ob die SEC sich hier vor den Karren der Angreifer spannen lässt.

Quelle:

Gehackte Unternehmen

NextCloud / OwnCloud

Im Nextcloud existiert eine Sicherheitslücke die es Unbefugten ermöglicht, den Zugriff auf Dateien für alle User zu sperren. In dieser Form dann ein „Denial-of-Service“ bzw. eine Einschränkung der Verfügbarkeit.

OwnCloud hat insb. in containerisierten Umgebungen eine Schwachstelle, bei der ggf. administrative Zugänge abgegriffen werden können.

Für beide Anwendungen existieren Updates. Wir empfehlen, diese zeitnah einzuspielen.

Foxit PDF

Foxit PDF – eine beliebte (insb. auch weil kostengünstige) Alternative zum Adobe Acrobat hat eine Schwachstelle bei der es im Zusammenhang mit manipulierten PDF-Dateien zu einer Kompromittierung / Übernahme des Rechners kommen kann.

Quelle:

EU-Parlament stimmt für elektron. Gesundheitsakte (Zwangs ePA)

Wir diskutieren (wieder sehr) kritisch die Zustimmung des EU-Parlaments zur „Zwangs ePA“. In Anbetracht der auch in diesem Podcast diskutierten Angriffe und Schwachstellen erscheint es uns als „Wahnsinn“ derart sensible Daten verpflichtend und in großem Stil zu sammeln.

Konkret soll das EU-Gesetz Ärzte verpflichten, eine Zusammenfassung jeder Behandlung eines Patienten in den neuen Gesundheitsdatenraum einzustellen (Artikel 7). Ausnahmen oder ein Widerspruchsrecht sind auch für besonders sensible Krankheiten und Therapien wie psychische Störungen, sexuelle Krankheiten und Störungen wie Potenzschwäche oder Unfruchtbarkeit, HIV oder Suchttherapien nicht vorgesehen. Der Patient soll nur Zugriffen auf seine elektronische Patientenakte durch andere Gesundheitsdienstleister widersprechen können, solange kein Notfall vorliegt (Artikel 3 (9)).

Patrick Breyer

Wir sind relativ „optimistisch“ das wir bei Umsetzung des Gesetzes in absehbarer Zeit den absoluten Super-GAU erleben werden und die Krankheiten, Süchte, Störungen, …. jedes betroffenen Bürgers einsehbar sind. Top – die Wette gilt!

Quelle:

“Neues Outlook”

Das „neue Outlook“ überträgt – mehr oder weniger ungefragt – Zugangsdaten und E-Mails auf Microsoft Server. Uns erschließt sich der Zweck dieser Maßnahme nicht – insb. auch im Hinblick auf den erwartbaren Fallout ebendieser Maßnahme. Wir regen an bei der Umstellung auf das „neue Outlook“ Vorsicht walten zu lassen und sich eben dieser Gefahr bewusst zu sein.

Quelle: