Wissen

Bring Your Own Vulnerable Driver (BYOVD)

“Bring Your Own Vulnerable Driver” (BYOVD) ist eine bösartige Technik, die von Angreifern verwendet wird, um Schwachstellen in legitimen Treibern auf einem gezielten System auszunutzen.

Read More

"SpikedWine" - Fake Winetasting Phishing gegen EU Diplomaten

Im Februar 2024 wurde eine raffinierte Cyberangriff-Kampagne namens “SpikedWine” enttarnt, die gezielt europäische Diplomaten ins Visier nahm. Per Wine-Tasting Einladung des vermeidlichen indischen Botschafters sollten EU Diplomaten, in deren Ländern Indien eine Botschaft besitzt zum öffnen eines mit Malware verseuchten Dokuments verleitet werden.

Read More

Windows Kernel Elevation of Privilege Schwachstelle aktiv ausgenutzt

Eine Februar 2024 gefundene Schwachstelle stellt eine ernsthafte Bedrohung für die Sicherheit von Windows-Systemen dar. Die Schwachstelle CVE-2024-21338 ermöglicht es einem Angreifer, administrative Privilegien auf einem anfälligen System zu erlangen, was zu einer vollständigen Kompromittierung führen kann. Die Schwachstelle ist besonders interessant für Angreifer, die sog. RootKits entwickeln, also Schadsoftware, die auf Kernelebene agieren und wird daher bereits aktiv von Angreifern ausgenutzt. Ein Angreifer, der diese Schwachstelle erfolgreich ausnutzt, kann administrative Privilegien auf einem betroffenen System erlangen.

Read More

SSRF Schwachstelle in libuv: Windows und Linux betroffen

Februar 2024: in der libuv Bibliothek wurde eine eine Server-Side Request Forgery (SSRF) Schwachstelle ( CVE-2024-24806 , CVSS 9.8/10) gefunden, die Windows und Linux Systeme betrifft. libuv ist eine beliebte Open-Source-Bibliothek, die für asynchrone I/O-Operationen über verschiedene Plattformen hinweg verwendet wird. Die Schwachstelle entsteht durch die unsachgemäße Behandlung von langen Hostnamen innerhalb der Funktionen uv_getaddrinfo und uv__idna_toascii.

Read More

Hackerangriff legt Hochschule Kempten lahm

Am 27. Februar 2024 wurde die Hochschule Kempten zum Ziel eines schwerwiegenden Hackerangriffs. Trotz umfangreicher Sicherheitsmaßnahmen gelang es Cyberkriminellen, in Teile der IT-Infrastruktur einzudringen.

Read More

Wordpress Ultimate Member Plugin leaked Passwort Hashes

Im Februar 2024 wurde eine kritische Sicherheitslücke im Ultimate Member WordPress-Plugin entdeckt wurde, die die Versionen 2.1.3 bis 2.8.2 betrifft. Diese Schwachstelle CVE-2024-1071 resultiert aus einem nicht authentifizierten SQL-Injection-Fehler. Angreifer können diese Schwachstelle ausnutzen, indem sie den “sorting”-Parameter innerhalb des Plugins manipulieren. Diese Manipulation ermöglicht es ihnen, bösartigen SQL-Code in die Datenbankabfragen des Plugins einzufügen.

Read More

TeamViewer Schwachstelle erlaubt Admin Zugriff

Im Februar 2024 wurde die Schwachstelle CVE-2024-0819 entdeckt, die die TeamViewer-Versionen vor 15.51.5 für Windows, Linux und macOS betrifft. Die Schwachstelle ist auf eine fehlerhafte Initialisierung der Standardeinstellungen in der TeamViewer-Software zurückzuführen. Dies ermöglicht es einem Benutzer mit niedrigen Berechtigungen auf einem System, potenziell seine Berechtigungen auf Administrator zu erhöhen und unbefugten Remotezugriff zu erlangen. Nach CVSS wurde die Schwachstelle als kritisch bewertet.

Read More

NIS2: Geschäftsführer haften für zu niedriges IT Security Niveau

Die Einführung von NIS2 im Herbst 2024 wird viele Geschäftsführer zum schwitzen bringen. Nicht nur, dass Sie nun persönlich für ein zu niedriges IT-Sicherheitsniveau haften werden, Sie müssen darüber hinaus auch noch die IT Sicherheit auf gleichem Niveau bei Ihren Zulieferern erzwingen. D

Read More

Wordpress NotificationX Plugin - kritische SQL Injection Schwachstelle

27.2.24: Das beliebte WordPress-Plugin NotificationX – Best FOMO, Social Proof, WooCommerce Sales Popup & Notification Bar Plugin With Elementor ist anfällig für eine SQL-Injection-Schwachstelle ohne Authentifizierung durch den ’type’-Parameter in allen Versionen bis einschließlich 2.8.2. Die Schwachstelle CVE-2024-1698 mit CVSS Score 9.8 / 10 entsteht durch unzureichendes Escaping von benutzergesteuerten Parametern und mangelnde Vorbereitung in SQL-Abfragen, was Angreifern ermöglicht, zusätzliche SQL-Abfragen anzuhängen, um sensible Informationen aus der Datenbank zu extrahieren. Es wird empfohlen, auf Version 2.8.3 oder neuer zu aktualisieren, um diese Schwachstelle zu beheben.

Read More

Phishing Trend: Subdomain Hijacking

Subdomain Hijacking, oder die Übernahme von Subdomains, ist eine Sicherheitsbedrohung, bei der Angreifer die Kontrolle über eine Subdomain einer legitimen Website erlangen. Diese Angriffsmethode kann ausgenutzt werden, um Sicherheitsmaßnahmen wie [Sender Policy Framework](https://de.wikipedia.org/wiki/Sender_Policy_Framework#:~:text=Das%20Sender%20Policy%20Framework%20(SPF,Verfahren%20zur%20Abwehr%20von%20Spam.) (SPF) und ähnliche E-Mail-Authentifizierungsverfahren zu umgehen und steht daher bei Phishing Kriminellen hoch im Kurs, um nicht im Spam Postfach zu landen.

Read More
Tags