Vollständige Shownotes unter: https://tecxero.com/vinotec-shownotes-folge-9-2023-kw45/
IT-Sicherheit Podcast 'Vinotec' Übertrag aus letzter Folge: Boeing hat nochmal 5 Tage bekommen, 13.11.2023Nachtexpress Austria Daten sind geleaked von der Play-GruppeKurzer Austausch zur Angreifbarkeit und Kritikalität von UnterseekabelnZusammenfassung: Angreifergruppe “Play”Zusammenfassung: Angreifergruppe “Lockbit”, 4,5 TB an Daten geleaktZusammenfassung: Lockbit AngriffBeschreibung: Staatliche Root-Zertifikate verpflichtendBeschreibung: Schwachstelle im Monitoringtool, ermöglicht Schadcode-Attacken und unbefugten ZugriffCVSS: 8.6CVE-Nummer: CVE-2023-38547, CVE-2023-38548Microsoft Exchange Server Beschreibung: Vier Zero-Day-Schwachstellen ermöglichen Remote Code Execution und unbefugten DatenzugriffCVSS: 7.2CVE-Nummer: ZDI-23-1578Beschreibung: Pufferüberlauf-Schwachstelle in VLC bis 3.0.19CVSS: 6.0CVE-Nummer: CVE-2023-47359