CERT-Bund · @certbund
1642 followers · 21 posts · Server social.bund.de

❗️❗️
In EPMM wurde erneut eine gefunden. CVE-2023-35082 ermöglicht es Angreifenden u.a. persönliche Daten auf mobilen Endgeräten abzugreifen. Es steht ein Skript zur Mitigation bereit. bsi.bund.de/SharedDocs/Cybersi

#CERTWarnung #ivanti #schwachstelle

Last updated 2 years ago

CERT-Bund · @certbund
1453 followers · 17 posts · Server social.bund.de


Für die Open-Source PDF Bibliothek wurde ein Proof-of-Concept zu einer kritischen veröffentlicht. Wir empfehlen, Ghostscript selbst und ggf. Anwendungen, die diese Bibliothek nutzen, zu aktualisieren. bsi.bund.de/SharedDocs/Cybersi

#CERTWarnung #ghostscript #Exploit #schwachstelle

Last updated 2 years ago

CERT-Bund · @certbund
1453 followers · 17 posts · Server social.bund.de

❗️ ❗️
In Microsoft Office gibt es eine , zu der bislang kein Patch zur Verfügung steht. Weitere aktiv ausgenutzte Sicherheitslücken wurden mit dem Juli von Microsoft geschlossen.
bsi.bund.de/SharedDocs/Cybersi

#CERTWarnung #zeroday #schwachstelle #patchday #PatchNOW

Last updated 2 years ago

CERT-Bund · @certbund
1366 followers · 11 posts · Server social.bund.de

❗️ ❗️
Mit dem Juni schließt Microsoft wieder zahlreiche Sicherheitslücken. Von besonderer Relevanz für Organisationen könnte dabei eine kritische in SharePoint Server sein bsi.bund.de/SharedDocs/Cybersi

#CERTWarnung #patchday #schwachstelle #PatchNOW

Last updated 2 years ago

CERT-Bund · @certbund
1366 followers · 10 posts · Server social.bund.de

❗️ ❗️
Im SSL-VPN Dienst von Fortinet wurde eine kritische geschlossen, die bereits ausgenutzt wird. Betroffen sind die Systeme FortiOS, FortiOS-6K7K und FortiProxy. Updates stehen zur Verfügung.
Weitere Informationen: bsi.bund.de/SharedDocs/Cybersi

#CERTWarnung #schwachstelle

Last updated 2 years ago

CERT-Bund · @certbund
1312 followers · 8 posts · Server social.bund.de

❗️ ❗️
In
@Cisco
Switches wurden mehrere kritische geschlossen, zu denen bereits PoC Exploit-Code existiert
Einige EoL-Produkte erhalten aber keine Patches mehr - vom Einsatz raten wir ab!
Mehr Infos: bsi.bund.de/SharedDocs/Cybersi

#CERTWarnung #schwachstellen #PatchNOW

Last updated 2 years ago

CERT-Bund · @certbund
1237 followers · 5 posts · Server social.bund.de

❗️ ❗️
In einem Feldtest wurden branchenspezifische IT-Sicherheitsprobleme im Gebäudemanagement & der Gebäudeautomation festgestellt. Organisationen sollten den IST-Zustand prüfen und langfristig Konzepte erstellen!
Mehr Infos: bsi.bund.de/SharedDocs/Cybersi

#CERTWarnung #isms #ICS

Last updated 2 years ago

CERT-Bund · @certbund
1223 followers · 3 posts · Server social.bund.de


Die Electron App von
@3CX
wurde von Angreifenden offenbar über eine enthaltene DLL trojanisiert.
Weitere Informationen: bsi.bund.de/SharedDocs/Cybersi

#CERTWarnung #SupplyChain

Last updated 2 years ago

CERT-Bund · @certbund
1187 followers · 2 posts · Server social.bund.de

❗️ ❗️
Im Rahmen des März-Patchdays hat unter anderem eine bereits ausgenutzte Schwachstelle in geschlossen. Diese könnte für NTLM-Relay Angriffe missbraucht werden: bsi.bund.de/SharedDocs/Cybersi

Zeit für einen Wechsel zu Kerberos.

#CERTWarnung #microsoft #outlook #PatchNOW

Last updated 2 years ago

Daniel W. Seiler · @dws_ch
460 followers · 97 posts · Server mastodon.world

RT @certbund@twitter.com

❗️ ❗️
Eine kritische im SSL-VPN Dienst von ermöglicht es unautorisierten Angreifenden, Schadcode auf dem System oder Befehle auszuführen. Aktive Ausnutzung bekannt!
Weitere Infos: bsi.bund.de/SharedDocs/Cybersi

🐦🔗: twitter.com/certbund/status/16

#CERTWarnung #schwachstelle #FortiOS #patchnow

Last updated 3 years ago

Johannes Rumpf · @jayar
40 followers · 150 posts · Server hessen.social

RT @certbund@twitter.com


Patch für in 3.0 veröffentlicht. Kritikalität nur HIGH statt CRITICAL. *DoS auf Server und Clients möglich. Advisory: openssl.org/news/secadv/202211 Für betroffene Produkte, Patches und Scan-Tools: github.com/NCSC-NL/OpenSSL-202

🐦🔗: twitter.com/certbund/status/15

#PatchNow #OpenSSL #schwachstelle #CERTWarnung

Last updated 3 years ago

🖤stolzer_Zwillingspapa🖤 · @x4c4c
51 followers · 299 posts · Server nrw.social

RT @certbund@twitter.com


Morgen wird ein Patch für eine kritische in 3.0 veröffentlicht. Eine größere Betroffenheit von IT-Systemen ist nicht auszuschließen. Updates sollten morgen kurzfristig eingespielt werden! Mehr Infos: bsi.bund.de/SharedDocs/Cybersi

🐦🔗: twitter.com/certbund/status/15

#CERTWarnung #schwachstelle #openssl

Last updated 3 years ago

Claudio Zizza · @SenseException
119 followers · 5158 posts · Server phpc.social

RT @certbund@twitter.com


Morgen wird ein Patch für eine kritische in 3.0 veröffentlicht. Eine größere Betroffenheit von IT-Systemen ist nicht auszuschließen. Updates sollten morgen kurzfristig eingespielt werden! Mehr Infos: bsi.bund.de/SharedDocs/Cybersi

🐦🔗: twitter.com/certbund/status/15

#openssl #schwachstelle #CERTWarnung

Last updated 3 years ago


Morgen wird ein Patch für eine kritische in 3.0 veröffentlicht. Eine größere Betroffenheit von IT-Systemen ist nicht auszuschließen. Updates sollten morgen kurzfristig eingespielt werden! Mehr Infos: t.co/pFv2lndxSx twitter.com/certbund/status/15

#CERTWarnung #schwachstelle #openssl

Last updated 3 years ago

· @snookie
7 followers · 239 posts · Server social.tchncs.de

RT @certbund@twitter.com


Controller aus der Produktfamilie sind durch einen veralteten, kryptografischen Schlüssel angreifbar. stellt Updates zur Verfügung: bsi.bund.de/dok/1076686

🐦🔗: twitter.com/certbund/status/15

#ot #iot #siemens #simatic #CERTWarnung

Last updated 3 years ago

Borys Sobieski · @borys
57 followers · 420 posts · Server sobieski.social

RT @certbund@twitter.com

❗️ ❗️
hat Mitigationsmaßnahmen für aktuell ausgenutzte Zero-Days veröffentlicht.
Weitere Informationen unter bsi.bund.de/SharedDocs/Cybersi twitter.com/BSI_Bund/status/15

🐦🔗: twitter.com/certbund/status/15

#CERTWarnung #microsoft

Last updated 3 years ago

Einfach Lemgo · @einfachlemgo
18 followers · 798 posts · Server bildung.social

RT @certbund@twitter.com

❗️ ❗️
Vorsicht: Angriffe auf Atlassian Confluence. Ein Patch liegt noch nicht vor - daher schnell die empfohlenen Mitigationsmaßnahmen checken:
bsi.bund.de/dok/1060562

🐦🔗: twitter.com/certbund/status/15

#CERTWarnung

Last updated 3 years ago

Einfach Lemgo · @einfachlemgo
18 followers · 798 posts · Server bildung.social

RT @certbund@twitter.com

❗️ ❗️
Gestern wurden Informationen zu kritischen in verschiedenen @VMware@twitter.com Produkten veröffentlicht. Durch Kombination können sich Angreifende ohne Authentisierung administrativen Zugang mit Root-Rechten verschaffen.
bsi.bund.de/SharedDocs/Cybersi

🐦🔗: twitter.com/certbund/status/15

#CERTWarnung #schwachstellen

Last updated 3 years ago

Ascendor · @Ascendor
145 followers · 3142 posts · Server social.tchncs.de

RT @certbund@twitter.com

❗️ ❗️

2 (CVE-2021-39237 & CVE-2021-39238) in HP-Multifunktionsdruckern ermöglichen XSP-Angriffe, wodurch Angreifende die Kontrolle über die Drucker erlangen, Informationen stehlen oder Netzwerke infiltrieren können.

bsi.bund.de/SharedDocs/Cybersi

🐦🔗: twitter.com/certbund/status/14

#PatchNOW #schwachstellen #CERTWarnung

Last updated 4 years ago