Hacker nutzen Apache RocketMQ Server - Schwachstelle aus - jetzt updaten

Apache RocketMQ-Server waren Anfang 2024 Zielscheibe von Hackerangriffen, die eine Schwachstelle fĂĽr RemotebefehlsausfĂĽhrung (CVE-2023-33246 und CVE-2023-37582) ausnutzten. Die Hacker haben hier leichtes Spiel, denn es gibt sogar eine Webseite mit einer Karten von angreifbaren Servern.

Die Schwachstellen hatten eine kritische Schweregradbewertung und betrafen mehrere Komponenten, darunter NameServer, Broker und Controller. Eine anfängliche Korrektur durch Apache im Mai 2023 war unvollständig, wodurch besonders die NameServer-Komponente weiterhin anfällig blieb. Die US-Behörde CISA warnte vor aktiver Ausnutzung dieser Sicherheitslücke und empfahl ein dringendes Update. Gefährdete Systeme konnten durch den Einsatz der Update-Konfigurationsfunktion im NameServer durch Angreifer kompromittiert werden, insbesondere wenn diese Adressen online ohne angemessene Berechtigungsprüfungen offenlagen. Ein Update auf Version 5.1.2/4.9.7 oder höher wurde empfohlen, um die Angriffe zu verhindern​.

Related Posts

Hackerangriff auf Webseite des Weltkirchenrats

Es gab an Weihnachten einen Ransomware Angriff den Ökumenischen Rat der Kirchen (ÖRK), infolge dessen die Kommunikationsysteme incl. die Webseite des Weltkirchenrats lahmgelegt worden sind. Die Seite ist Stand 28.12.23 immer noch nicht erreichbar. Der Generalsekretär des ÖRK Jerry Pillay verurteilte den Hackerangriff. Aktuell ist das IT Team der Organisation noch mit der Wiederherstellung der Systeme beschäftigt. Der in Genf ansässige Weltkirchenrat hat die Schweizer Polizei und die zuständigen schweizerischen Behörden über den Vorfall informiert.

Read More

Slay The Spire Mod Downfall wurde gehackt um Malware auf Steam zu verbreiten

Der beliebte Mod “Downfall” fĂĽr das Spiel “Slay The Spire” wurde am Weihnachtstag gehackt, um Malware ĂĽber Steam zu verbreiten. Die Malware zielte darauf ab, Benutzerpasswörter aus Internetbrowsern sowie Passwörter fĂĽr die Messaging-Dienste Telegram und Discord zu stehlen. Betroffene Nutzer sahen ein “Unity Library Installer Popup” beim Starten von Downfall während des Hijacks. Die Entwickler empfehlen, wichtige Passwörter zu ändern, insbesondere solche, die nicht fĂĽr die Zwei-Faktor-Authentifizierung eingerichtet sind.

Read More

Malware nutzt Google Oauth, um in Nutzerkonten einzudringen

Malware von Lumma, Rhadamanthys, Stealc, Medusa, RisePro und Whitesnake nutzen derzeit einen undokumentierten Google OAuth-Endpunkt namens “MultiLogin”, um abgelaufene Authentifizierungs-Cookies wiederherzustellen und in Benutzerkonten einzudringen, selbst wenn das Passwort des Kontos zurĂĽckgesetzt wurde. Diese Cookies ermöglichen es Cyberkriminellen, unbefugten Zugriff auf Google-Konten zu erlangen, auch nachdem die legitimen Besitzer sich ausgeloggt haben oder ihre Sitzung abgelaufen ist. Diese Vorgehensweise stellt eine erhebliche Bedrohung dar, da sie anhaltenden Zugang zu kompromittierten Konten ermöglicht. Google hat bisher nicht auf Anfragen bezĂĽglich dieser Missbrauchsfälle reagiert.

Read More