Wissen

QNAP NAS Systeme: wieder kritische Schwachstellen gefunden

QNAP NAS-Benutzer müssen auf der Hut sein, nachdem wir erst kürzlich über kritische Schwachstellen berichtet haben, wurden nun Anfang März 2024 drei weitere ernsthafte Sicherheitslücken in den Betriebssystemen ihrer Geräte entdeckt. Diese Schwachstellen, gekennzeichnet als CVE-2024-21899, CVE-2024-21900 und CVE-2024-21901, stellen erhebliche Risiken dar.

Read More

Cross Site Scripting Gefahr durch User-generierte Youtube Links

In diesem Artikel wollen wir darstellen wie einfach es ist, Cross Site Scripting (XSS) per modifizierten Youtube Links durchzuführen. Die Vorraussetzungen dafür sind eine Webplattform, die es Ihren Usern erlaubt Links auf Youtube Videos anzugeben, die dann z.B. im User Profil angezeigt werden.

Read More

Github Actions lassen sich für Password Spraying Attacken ausnutzen

GitHub Actions bieten eine einfache und kostenlose Möglichkeit IP-Adressen rotieren zu lassen, wodurch sie sich ideal für Password-Spraying-Angriffe eignen. Password Spraying ist eine beliebte Form eines Cyberangriffs, bei dem Angreifer versuchen, mit einem einzigen Passwort den Zugriff auf zahlreiche Benutzerkonten probieren, in der Hoffnung, dass das Passwort auf eines der Konten passt. Im Gegensatz zu herkömmlichen Brute-Force-Angriffen, bei denen zahlreiche Passwörter gegen ein einzelnes Konto getestet werden, zielt Password Spraying darauf ab, die Sicherheitsmechanismen zu umgehen, die bei mehrfachen falschen Versuchen ein Konto sperren würden.

Read More

Microsoft Themes: Sicherheitslücke erlaubt Passwort Diebstahl

Im März 2024 veröffentlichte Microsoft Details zur Sicherheitslücke CVE-2024-21320, die es Angreifern ermöglicht, legitime Microsoft-Themes zu imitieren und Nutzer dazu verleiten, ihre Anmeldedaten preiszugeben.

Read More

Xplain-Hack: 1,3 Millionen Datensätze der Schweiz im Darknet gelandet

Der Cyberangriff auf das Berner Software-Unternehmen Xplain im Mai 2023 hat weitreichende Folgen: 1,3 Millionen Datensätze, darunter 65.000 relevante Dokumente der Bundesverwaltung, sind nun im Darknet veröffentlicht worden. Die Dimension des Datendiebstahls ist alarmierend, zumal unter den entwendeten Informationen nicht nur allgemeine Verwaltungsdaten, sondern auch sensible personenbezogene und polizeiliche Daten zu finden sind.

Read More

Regular Expression Denial of Service (ReDoS)

Regular Expression Denial of Service (ReDoS) ist eine Art von Denial-of-Service-Angriff (DoS), der die Schwächen bei der Verarbeitung von regulären Ausdrücken ausnutzt. Das grundlegende Prinzip eines ReDoS-Angriffs besteht darin, einen regulären Ausdrucksprozessor mit Eingaben zu versorgen, deren Verarbeitung extrem lange dauert, wodurch die Systemressourcen effektiv erschöpft werden und die Anwendung angehalten oder erheblich verlangsamt wird.

Read More

Spinning YARN - Cyberangriffskampagne gegen Cloud Server

Die “Spinning YARN”-Cyberangriffe bedrohen derzeit diverse Cloud Server. Diese gezielten Angriffe nutzen Schwachstellen in schlecht konfigurierten webbasierten Diensten aus, darunter bekannte Technologien wie Apache Hadoop YARN (Yet Another Resource Negotiator), Docker, Atlassian Confluence und Redis.

Read More

Sicherheitslücken bei IBM Business Automation Workflow und WebSphere

Bei den Produkten rund um den IBM Business Automation Workflow wurden mehrere Sicherheitslücken festgestellt, die Betreiber der Software sollten unverzüglich Ihre Software patchen. Wir haben die wichtigsten Erkenntnisse aus dem IBM Security Bulletin zusammengefasst.

Read More

Datenleck bei American Express gefährdet Kreditkarten Kunden

Am 4. März 2024 gab American Express bekannt, dass es zu einer Datenpanne gekommen ist, bei der Kreditkartendetails geleaked worden sind. Das Verstoß ereignete sich bei einem Drittanbieter-Zahlungsabwickler, der mit der American Express Travel Related Services Company zusammenarbeitet. Die betroffenen Daten umfassen Namen, Kreditkartennummern, Ablaufdaten und CVC-Codes. Genaue Zahlen zur Anzahl der Betroffenen wurden dabei nicht gemacht.. American Express empfiehlt den Kunden, ihre Kontoauszüge auf verdächtige Aktivitäten zu prüfen, ihre Kreditkartennummern zu ändern, wenn sie sich Sorgen um die Sicherheit ihrer Daten machen, und sich an den Kundenservice von American Express zu wenden, wenn sie Fragen oder Bedenken haben.

Read More

Fake Zoom, Skype und Google Meet Websites verbreiten Malware

Forscher von Zscaler ThreatLabz haben kürzlich aufgedeckt, dass ein Cyberkrimineller Remote Access Trojans (RATs) über gefälschte Online-Meeting-Plattformen verbreitet und dabei Nutzer von Android- und Windows-Geräten ins Visier nimmt. Die verbreiteten RATs umfassen den SpyNote RAT für Android-Geräte sowie NjRAT und DCRat für Windows-Systeme.

Read More
Tags