https://tecxero.com/vinotec-shownotes-folge-3-2023-kw36/
Angriff auf die Stadtverwaltung; eingeschränkte Erreichbarkeit nach dem Angriff.Exponierte Systeme: Citrix ohne RSA/MFA, Nextcloud.Quellen:Allgemeine ZeitungAlzeyer ZeitungAuffälligkeiten auf dem Citrix-Netscaler-System.Exponierte Systeme: Citrix mit RSA/MFA, Outlook lokal, Zeiterfassung.Quelle: VG WörrstadtCyberangriff auf Telemedizin-Dienste; Dienste wiederhergestellt.Quelle: HeiseDaten nach Cyberangriff im Darknet aufgetaucht.Quelle: HeiseDatenleck; Details noch unklar.DDoS-Angriff.Quelle: BAFINAngriffe auf xp_cmdshell.Empfehlung: xp_cmdschell deaktivieren.Quelle: HeiseMehrere Schwachstellen; CVSS: 7.0 - 8.8.CVEs: CVE-2023-40595, CVE-2023-4571, CVE-2023-40598.Quellen:HeiseSplunk AdvisoryLocal privilege escalation; CVSS: 8.8.CVE: CVE-2023-41743.Quelle: NVDSicherheitslücke mit potenziellem Zugriff über HTTPS-Port 443.Quelle: AVMFehler in experimentellem Feature; CVSS: 9.8 - 7.6.CVE: CVE-2023-32002.Quelle: NVDSicherheitslücke in der API; CVSS: 5.3 - 5.8.CVE: CVE-2023-39958.Quelle: NVDSocial-Engineering-Attacken; Risiko des Zurücksetzens von MFA-Faktoren.Quellen:HeiseOkta