Artwork

Nội dung được cung cấp bởi TECXERO. Tất cả nội dung podcast bao gồm các tập, đồ họa và mô tả podcast đều được TECXERO hoặc đối tác nền tảng podcast của họ tải lên và cung cấp trực tiếp. Nếu bạn cho rằng ai đó đang sử dụng tác phẩm có bản quyền của bạn mà không có sự cho phép của bạn, bạn có thể làm theo quy trình được nêu ở đây https://vi.player.fm/legal.
Player FM - Ứng dụng Podcast
Chuyển sang chế độ ngoại tuyến với ứng dụng Player FM !

#8 - 2023 - KW44 - Messe Essen, Boeing, Südwestfalen IT (SIT), Okta, Stadt Frankfurt, MATERNUS-Kliniken AG, HAFFNER GmbH Co. KG, CISCO, VMware, Squid, SAMBA, WS_FTP, Oracle WebLogic, Atlassian

49:29
 
Chia sẻ
 

Manage episode 381614911 series 3508634
Nội dung được cung cấp bởi TECXERO. Tất cả nội dung podcast bao gồm các tập, đồ họa và mô tả podcast đều được TECXERO hoặc đối tác nền tảng podcast của họ tải lên và cung cấp trực tiếp. Nếu bạn cho rằng ai đó đang sử dụng tác phẩm có bản quyền của bạn mà không có sự cho phép của bạn, bạn có thể làm theo quy trình được nêu ở đây https://vi.player.fm/legal.

Vollständige Shownotes unter https://tecxero.com/vinotec-shownotes-folge-8-2023-kw44/

Gehackte Unternehmen:

  • Messe Essen
    • Unbekannte Cyber-Verbrecher drangen ins Ticket-System ein.
    • Vermutete Verbindung zur ViceSociety.
  • Boeing
    • Sensible Daten wurden exfiltriert und drohen veröffentlicht zu werden.
  • Südwestfalen IT (SIT)
    • Ransomware, beeinträchtigt Handlungsfähigkeit kommunaler Verwaltungen.
  • Okta
    • Cyberkriminelle griffen Zugriffstoken ab, betroffen waren Kunden wie 1Password.
  • Stadt Frankfurt
    • DDoS-Attacke, Website für Stunden lahmgelegt.
  • MATERNUS-Kliniken AG
    • Datenabfluss nach Cyberangriff auf IT-Infrastruktur.
  • HAFFNER GmbH Co.
    • Ablauf und Angreifer unbekannt, Datenabfluss

Schwachstellen:

  • CISCO (CVE-2023-20198):
    • Schwachstelle in der Web-Oberfläche von Cisco IOS XE Software, die nicht autorisierten Fernzugriff und Kontrolle ermöglicht.
    • CVSS: 10
  • CISCO (CVE-2023-20101):
    • Schwachstelle in Cisco Emergency Responder erlaubt Zugriff mit Root-Konto durch statische Anmeldeinformationen.
    • CVSS: 9.8
  • VMware vCenter Server und Cloud (CVE-2023-34049, CVE-2023-34048):
    • Schwachstellen bei der Verarbeitung des DCERPC-Protokolls und potenzielle Informationspreisgabe.
    • CVSS: 9.8
  • Squid
    • Schwachstelle durch HTTP Digest Authentication ermöglicht Pufferüberlauf und Denial-of-Service.
    • CVSS: 9.9
  • SAMBA (CVE-2023-4154):
    • Designfehler in SAMBA's DirSync Control ermöglicht unberechtigten Zugriff auf kritische Domänenpasswörter.
    • CVSS: 7.5
  • WS_FTP (CVE-2023-40044, CVE-2023-42657):
    • Schwachstellen in WS_FTP Server ermöglichen Remote-Kommandos und Dateioperationen.
    • CVSS: 8.8, 9.8
  • Oracle WebLogic Server (CVE-2023-22069):
    • Schwachstelle ermöglicht unautorisierten Netzwerkzugriff und Übernahme von Oracle WebLogic Server.
    • CVSS: 9.8
  • Atlassian (CVE-2023-22515, CVE-2023-22518):
    • Schwachstelle in Confluence Data Center und Server ermöglicht das Erstellen unberechtigter Administrator-Konten.
    • CVSS: 10.0, 9.1
  continue reading

17 tập

Artwork
iconChia sẻ
 
Manage episode 381614911 series 3508634
Nội dung được cung cấp bởi TECXERO. Tất cả nội dung podcast bao gồm các tập, đồ họa và mô tả podcast đều được TECXERO hoặc đối tác nền tảng podcast của họ tải lên và cung cấp trực tiếp. Nếu bạn cho rằng ai đó đang sử dụng tác phẩm có bản quyền của bạn mà không có sự cho phép của bạn, bạn có thể làm theo quy trình được nêu ở đây https://vi.player.fm/legal.

Vollständige Shownotes unter https://tecxero.com/vinotec-shownotes-folge-8-2023-kw44/

Gehackte Unternehmen:

  • Messe Essen
    • Unbekannte Cyber-Verbrecher drangen ins Ticket-System ein.
    • Vermutete Verbindung zur ViceSociety.
  • Boeing
    • Sensible Daten wurden exfiltriert und drohen veröffentlicht zu werden.
  • Südwestfalen IT (SIT)
    • Ransomware, beeinträchtigt Handlungsfähigkeit kommunaler Verwaltungen.
  • Okta
    • Cyberkriminelle griffen Zugriffstoken ab, betroffen waren Kunden wie 1Password.
  • Stadt Frankfurt
    • DDoS-Attacke, Website für Stunden lahmgelegt.
  • MATERNUS-Kliniken AG
    • Datenabfluss nach Cyberangriff auf IT-Infrastruktur.
  • HAFFNER GmbH Co.
    • Ablauf und Angreifer unbekannt, Datenabfluss

Schwachstellen:

  • CISCO (CVE-2023-20198):
    • Schwachstelle in der Web-Oberfläche von Cisco IOS XE Software, die nicht autorisierten Fernzugriff und Kontrolle ermöglicht.
    • CVSS: 10
  • CISCO (CVE-2023-20101):
    • Schwachstelle in Cisco Emergency Responder erlaubt Zugriff mit Root-Konto durch statische Anmeldeinformationen.
    • CVSS: 9.8
  • VMware vCenter Server und Cloud (CVE-2023-34049, CVE-2023-34048):
    • Schwachstellen bei der Verarbeitung des DCERPC-Protokolls und potenzielle Informationspreisgabe.
    • CVSS: 9.8
  • Squid
    • Schwachstelle durch HTTP Digest Authentication ermöglicht Pufferüberlauf und Denial-of-Service.
    • CVSS: 9.9
  • SAMBA (CVE-2023-4154):
    • Designfehler in SAMBA's DirSync Control ermöglicht unberechtigten Zugriff auf kritische Domänenpasswörter.
    • CVSS: 7.5
  • WS_FTP (CVE-2023-40044, CVE-2023-42657):
    • Schwachstellen in WS_FTP Server ermöglichen Remote-Kommandos und Dateioperationen.
    • CVSS: 8.8, 9.8
  • Oracle WebLogic Server (CVE-2023-22069):
    • Schwachstelle ermöglicht unautorisierten Netzwerkzugriff und Übernahme von Oracle WebLogic Server.
    • CVSS: 9.8
  • Atlassian (CVE-2023-22515, CVE-2023-22518):
    • Schwachstelle in Confluence Data Center und Server ermöglicht das Erstellen unberechtigter Administrator-Konten.
    • CVSS: 10.0, 9.1
  continue reading

17 tập

Tất cả các tập

×
 
Loading …

Chào mừng bạn đến với Player FM!

Player FM đang quét trang web để tìm các podcast chất lượng cao cho bạn thưởng thức ngay bây giờ. Đây là ứng dụng podcast tốt nhất và hoạt động trên Android, iPhone và web. Đăng ký để đồng bộ các theo dõi trên tất cả thiết bị.

 

Hướng dẫn sử dụng nhanh

Nghe chương trình này trong khi bạn khám phá
Nghe