Blog:
Pentesting und IT-Sicherheit
Unsere Leidenschaft für das Testen und die Verteidigung von Infrastrukturen, Anwendungen und Firmen bringt uns oft zu dem Punkt, an dem wir unsere Erfahrung und Ideen mit anderen Teilen wollen. In diesem Blog schreiben wir daher über unsere Forschungsprojekte, HowTos, veröffentlichte CVEs, Management Strategien, neue interessante Tools und vieles mehr. Als IT-Dienstleister im offensiven und defensiven Bereich der IT Sicherheit, freuen wir uns stets über Fragen und Feedback, sei es zu diesem Blog oder unseren Dienstleistungen, welche unter anderem Penetrationstests von Webanwendungen und Netzwerken, Verteidigung und Hardening von Systemen, sowie Managementberatung beinhalten.
Die Weekly Hacker News – 12.02.2024
Schwachstellen in Ivanti, Fortinet, SoniOS, Cisco, Veeam, VMware und einigen mehr. Microsoft bringt sudo für Windows raus, neues Abkommen gegen...
Die Weekly Hacker News – 05.02.2024
Warnung vor Zero-Day-Schwachstellen in Ivanti-Produkten, Juniper Networks veröffentlicht dringende Junos OS-Updates, hochkritische Schwachstelle in...
Die Weekly Hacker News – 29.01.2024
Sicherheitslücken in UEFI-Firmware gefährden Millionen von Computern, schwere Sicherheitslücken in Cisco Unified Communications und Atlassian...
Die Weekly Hacker News – 15.01.2024
Ivanti VPN-Geräte von Zero-Day-Angriffen betroffen, Kritische Schwachstelle in Junos OS für SRX und EX Series, GitLab warnt vor kritischer...
Die Weekly Hacker News – 08.01.2024
Backdoor für Macs, kritische Sicherheitslücken in Ivanti Endpoint Manager, Apache OfBiz ERP und Barracuda's ESG-Geräten, Terrapin-Attacke in SSH...
Die Weekly Hacker News – 18.12.2023
Kritische Sicherheitslücke in Apache Struts, Neues KV-Botnet bedroht Cisco, DrayTek und Fortinet Geräte, Massives Datenleck bei Delta Dental of...
Die Weekly Hacker News – 11.12.2023
Kritische Updates und fiktive Schwachstellen für WordPress, US-Bundesbehörde durch alte Software gehackt, Regierungen spionieren über...
Die Weekly Hacker News – 04.12.2023
Aktive Ausnutzung kritischer Qlik Sense-Schwachstellen, Attacke auf Google Chrome, kritische Sicherheitslücke in VMware Cloud Director, Cyberangriff...
Die Weekly Hacker News – 27.11.2023
Kritische Schwachstellen in ownCloud gefährden Nutzerdaten, Sicherheitsforscher umgehen Windows-Hello-Fingerabdrucksensoren, Nordkoreanische Hacker...
Die Weekly Hacker News – 20.11.2023
Zero-Day-Exploit bedroht Zimbra E-Mail-Server, kritische Sicherheitslücken in Apache ActiveMQ sowie VMware Cloud Director, neue Cybergefahr...
Die Weekly Hacker News – 13.11.2023
Zero Day Sicherheitslücke in SysAid IT-Service-Management-Lösung entdeckt, kritische Sicherheitslücken in Veeam-Produkten, Ransomware legt US-Bank...
Die Weekly Hacker News – 06.11.2023
Sicherheitslücken in Microsoft Exchange aufgedeckt, HelloKitty-Ransomware nutzt Sicherheitslücke in Apache ActiveMQ aus, Okta-Sicherheitsvorfall:...
Die Weekly Hacker News – 30.10.2023
Kritische Schwachstelle in F5 BIG-IP Geräten sowie VMware vCenter Server und Cloud Foundation, Zero-Day-Schwachstelle in Roundcube wird ausgenutzt,...
Die Weekly Hacker News – 23.10.2023
Cisco Zero Day Lücke wird aktiv ausgenutzt, kritische Sicherheitslücken in CasaOS, Malvertising-Angriff auf KeePass, Sicherheitsvorfall bei D-Link,...
Die Weekly Hacker News – 15.10.2023
Update zur Zero-Day-Sicherheitslücke in Confluence, Rapid Reset Zero-Day-Schwachstelle führt zu rekordverdächtigen DDoS-Angriffen, DarkGate-Malware:...
Die Weekly Hacker News – 09.10.2023
Zero-Day in Confluence, kritische Sicherheitslücke in Cisco Emergency Responder, Cyberangriff auf Lyca Mobile und Motel One, Datenklau bei...
Die Weekly Hacker News – 02.10.2023
Kritische Sicherheitslücken im WS_FTP Server, TeamCity von JetBrains sowie Cisco´s IOS und IOS XE Software, Lazarus-Gruppe tarnt sich als...
Die Weekly Hacker News – 25.09.2023
Dringende Sicherheitsupdates für GitLab, Trend Micro und Atlassian, Microsoft gibt versehentlich 38 Terabyte Daten frei, Cyberangriff auf...
Die Weekly Hacker News – 18.09.2023
Nordkoreanische Hacker zielen auf Sicherheitsforscher ab, Chinesische Cyber-Akteure nutzen Zero-Day-Schwachstelle aus, Sicherheitslücken in Citrix...
Die Weekly Hacker News – 21.08.2023
Schwachstellen in Windows, Citrix, Cisco und Ivanti, Risiko für Datenzentren und Kritis, Cloud Panne bei Microsoft, Erfolge beim LKA und Interpol...
Die Weekly Hacker News – 14.08.2023
Sicherheitslücke bedroht vCenter-Anmeldedaten, große Schwachstelle in Feuerwehr-Flottentracking-Software, Nordkoreas Hacker infiltrieren russisches...
Die Weekly Hacker News – 07.08.2023
Phishing-Angriffe durch Schwachstelle in Salesforce, Phishing-Attacke über Microsoft Teams, FraudGPT: Ein neuer Bösewicht im Dark Web, Cyberangriff...
Die Weekly Hacker News – 31.07.2023
MikroTik RouterOS-Sicherheitslücke gefährdet Hunderttausende Geräte, Atlassian schließt Sicherheitslücken in Confluence und Bamboo, Kritische...
Die Weekly Hacker News – 24.07.2023
Kritische Sicherheitsupdates für Adobe ColdFusion, kritische Schwachstelle in Citrix NetScaler ADC und Gateway sowie Sicherheitslücken in AMI...
Die Weekly Hacker News – 17.07.2023
Kritische Sicherheitslücke in Cisco SD-WAN vManage, Zero-Day-Lücke in Zimbra Collaboration Suite, SonicWall warnt vor kritischen Sicherheitslücken,...
Die Weekly Hacker News – 10.07.2023
Schwerwiegende Sicherheitslücke in Cisco Nexus Switches, kritische Sicherheitslücken in Mastodon und neue MOVEit Transfer Lücke, Cyberangriff auf...
Die Weekly Hacker News – 03.07.2023
Neue Sicherheitslücken in Fortinet's FortiNAC, Cyberangriffe auf SPD-Spitze, Stadtverwaltung Kaufbeuren und Cash Gruppe Medienhaus, Barmer verliert...
Die Weekly Hacker News – 26.06.2023
Kritische Sicherheitslücke in Xyxel NAS Produkten, Cyber Angriffe auf auf Microsoft, Rheinische Post Mediengruppe, Verivox und Gemeindeverwaltung...
Die Weekly Hacker News – 19.06.2023
Kritische Sicherheitslücke in HP Druckern, Massive Cyberangriffe durch Lücke in MOVEit Transfer-Software, Cyberangriffe auf Medizinischen Dienst und...
Die Weekly Hacker News – 12.06.2023
Update zur Sicherheitslücke in Barracuda ESG-Geräten, Kritische Sicherheitslücken in VMware und Cisco Produkten, Cyberangriff auf Leasinganbieter...
Die Weekly Hacker News – 10.06.2023
Kritische Sicherheitslücken in Gigabyte-Computern, MOVEit Transfer, WordPress-Plugin Jetpack und Moxa-Produkten, Datenverlust bei Cyberangriff auf...
Die Weekly Hacker News – 30.05.2023
Kritische Sicherheitslücke in GitLab-Installationen und Zyxel Firewalls sowie VPN Produkten, Barracuda behebt Zero-Day Schwachstelle, Cyberangriff...
Die Weekly Hacker News – 20.05.2023
Kritische Sicherheitslücken in Cisco Small Business Switches entdeckt, KeePass-Exploit gefährdet Master-Passwörter im Klartext, Cyberangriff auf ATU...
Die Weekly Hacker News – 15.05.2023
Kritische Sicherheitslücke in WordPress-Plugin, Aruba Access Points und PrestaShop, Cyberangriffe auf Germany Trade & Invest und Landratsamt...
Die Weekly Hacker News – 08.05.2023
Kritische Sicherheitslücke in Telefonadapter von Cisco und TBK DVR-Kamerasystemen, Cyberangriff auf Webseite des französischen Senats,...
Die Weekly Hacker News – 02.05.2023
Sicherheitslücken in Zyxel Produkten, VMware und PrestaShop, Cyberangriff auf IT-Dienstleister für gesetzliche Krankenkassen, aktuelle...
Die Weekly Hacker News – 24.04.2023
Oracle veröffentlicht Update mit 433 Patches, Alibaba Cloud von #BrokenSesame-Schwachstelle betroffen, Ransomware-Angriff auf NCR Kassensysteme...
Die Weekly Hacker News – 17.04.2023
Schwachstellen im BIOS von Lenovo-Laptops und MSMQ-Dienst von Microsoft, neue Details zum Sicherheitsvorfall von Western Digital, Cyberangriff auf...
Die Weekly Hacker News – 10.04.2023
Kritische Sicherheitslücke in HP Druckern und Sophos Web Security Appliance, Cyberangriffe auf Webseiten der Landesregierung und Landespolizei,...
Die Weekly Hacker News – 03.04.2023
Trojanerversion des VOIP-Clients 3CX im Umlauf, kritische Sicherheitslücke in WordPress Plugin Elementor Pro, Cyberangriffe auf IT Dienstleister...
Die Weekly Hacker News – 27.03.2023
Sicherheitslücken in Aruba Switches und WooCommerce Payments, Cyberangriffe auf Ferrari, Internet-Dienstleister Imos der Energieversorgung Filstal...
Die Weekly Hacker News – 20.03.2023
Zoom-Lücken erlauben Fremdzugriff und Datenmissbrauch, Microsoft veröffentlicht Sicherheitsupdate für kritische Outlook-Lücke, Schwachstelle in...
Die Weekly Hacker News – 13.03.2023
Schwerwiegende Schwachstellen in FortiOS und FortiProxy sowie Veeam Backup & Replication, Emotet-Botnet reaktiviert, Cyberangriffe auf...
Die Weekly Hacker News – 06.03.2023
Kritische Schwachstellen in Cisco IP-Telefonen und ArubaOS, Cyberangriffe auf U.S Marshals Service, LastPass, Dish Network Corporation, STEICO...
Die Weekly Hacker News – 27.02.2023
Kritische Schwachstellen in VMware Carbon Black App Control und Zoho ManageEngine, Cyberangriffe auf Dole, Bayerischen Rundfunk, Feuerwehr Hamburg,...
Die Weekly Hacker News – 20.02.2023
Kritische Schwachstellen in ClamAV und Joomla!, Cyberangriffe auf Nato-Webseite, deutsche Flughäfen, Smart InsurTech AG, Karlsruher Schulen, Geze...
Die Weekly Hacker News – 13.02.2023
Schwachstelle in VMware ESXi wird ausgenutzt, KeePass und OpenSSH schließen Sicherheitslücken, Sicherheitsvorfall bei Reddit, Ransomware Angriff auf...
Die Weekly Hacker News – 06.02.2023
QNAP behebt schwerwiegende Sicherheitslücke, kritische Sicherheitslücke in Jira Service Management Server und Data Center gefunden, schwere...
Die Weekly Hacker News – 30.01.2023
Kritische Schwachstelle in mehr als 100 Lexmark Druckern, mehrere Sicherheitslücken in vRealize Log Insight von VMware gefunden, Killnet führt...
Die Weekly Hacker News – 23.02.2023
Update für zwei kritische Sicherheitslücken in GitLab verfügbar, schwere Sicherheitslücke in Cisco Unified Communications Manager, PayPal rät zu...
Die Weekly Hacker News – 16.01.2023
Sicherheitslücke in Sugar CRM wird aktiv ausgenutzt, kritische Sicherheitslücke in Webhosting-Plattform Control Web Panel, schwere Sicherheitslücke...
Die Weekly Hacker News – 09.01.2023
DevOps-Plattform „CircleCI“ gibt Sicherheitsvorfall bekannt, Patch für schwerwiegende Sicherheitslücke in Netgear Routern, Zoho warnt vor schwerer...
Die Infosec News der Woche
BSI warnt bezüglich Update zu Zero-Day Exploits in Microsoft Exchange Server, LastPass meldet Datendiebstahl aus Kundentresor, Okta´s Quellcode von...
Die Infosec News der Woche
Kritische Sicherheitslücke in Citrix ADC und Gateway wird aktiv ausgenutzt, Fortinet meldet kritische Schwachstelle in FortiOS,...
Die Infosec-News der Woche
Zahlreiche Schwachstellen in Sophos Firewalls, Cisco IP-Telefone durch schwere Sicherheitslücke angreifbar, Cyberangriff auf Amnesty International...
Die Infosec-News der Woche
Sicherheitsexperten raten von Hive Social ab, GoTo und LastPass melden Sicherheitsvorfall, TikTok-Challenge verbreitet Malware, Cyberangriffe auf...
Die Infosec-News der Woche
Boa-Webserver stellt Risiko in IoT und OT dar, Spyware als VPN Apps getarnt, DDoS-Attacke gegen EU-Parlament, Cyberangriff gegen Guadeloupe, Diebe...
Die Infosec-News der Woche
Passwortsicherheit von Twitter-Alternative „Mastodon“ gefährdet, Schwachstellen in F5 BIG-IP und BIG-IQ Geräten gefunden, Hauptverdächtiger des...
Die Infosec-News der Woche
BSI warnt vor kritischen Schwachstellen in Kryptobibliothek OpenSSL, Sicherheitsforscher bekommt 70.000 $ Belohnung von Google, Kreisverwaltung in...
Die Infosec-News der Woche
Cyberkriminelle bestehlen Dropbox, Cisa warnt vor kritischen Schwachstellen in industriellen Steuersystemen, Ransomware-Bande Lockbit erpresst...
Die Infosec-News der Woche
Cisco AnyConnect VPN angreifbar, 4 Millionen Kundendaten von Medibank kompromittiert, iOS-Bug macht Siri zum Spion, Phishing Rezept à la LinkedIn,...
Die Infosec-News der Woche
Microsoft gibt Datenleak bekannt, Cyber-Attacke auf Großhändler Metro, Interpol verhaftet über 70 Mitglieder der Gruppe „Black Axe“, saudisches...
Die Infosec-News der Woche
Passwörter hacken mit Wärmebildkamera und KI, Zero-Day-Schwachstelle in Zimbra-Groupware aktiv ausgenutzt, neue chinesische Cyberspionage-Gruppe,...
Die Infosec-News der Woche
Bösartige Version des Anonymisierungs-Browsers „Tor“ über YouTube verbreitet, Cyberkriminelle stehlen 2 Millionen Binance Coins, zweitgrößte...
Die Infosec-News der Woche
Kritische Zero-Day-Schwachstellen in Microsoft Exchange Servern, Sophos Firewall Patch per Hotfix, Kryptomining Hacks schaden Opfern enorm, Anstieg...
Die Infosec-News der Woche
Sicherheitslücke in Oracle Cloud Infrastructure aufgedeckt, 15 Jahre alte Python-Sicherheitslücke gefährdet Projekte, FIN11 Ransomware-Gruppe gibt...
Die Infosec-News der Woche
Sicherheitslücken in Flugzeug WLANs und HP-Enterprise Geräten, RedLine-Malware stiehlt Zugangsdaten von Youtubern, USA sanktioniert iranischen...
Die Infosec-News der Woche
Neues Phishing Toolkit im Darknet, SharkBot-Malware im Google Playstore, Samsung Datenpanne bestätigt, kein Patch mehr für Cisco Zero-Day, kritische...
Die Infosec-News der Woche
Mehr als 8000 VNC-Server angreifbar, CISA erweitert Schwachstellenkatalog, LastPass erneut gehackt, Montenegro vermutet russische Angreifer hinter...
Die Infosec-News der Woche
Medienbranche anfällig für Angriffe, GitLab RCE-Patch verfügbar, APT29-Gruppe hacken Microsoft 365-Benutzer, Angriff auf Cisco ASA Firewalls...
Die Infosec-News der Woche
Kritische Sicherheitslücken in Realtek Chips und Domain Controller Diensten, Angriffe mit Bumblebee-Malware und DDoS-Botnets steigen und ein Crypto...
Die Infosec-News der Woche
Zimbra Schwachstelle, Cisco Hack, Bitdefender warnt vor Schwachstelle in Device42, Phishing-Attacken auf Twilio und Cloudflare, Diebstähle auf dem...
Die Infosec-News der Woche
Schwachstelle in Golang Anwendungen, Ransomware Infizierungen durch Windows Defender Tools, Krypto-Startup verliert fast 200 Millionen, neuer...
Die Infosec-News der Woche
Schwachstellen in Firewalls, Blockchain-Musikplattform gehackt, Millionen von Twitter Konten verkauft, Ransomware Angriff auf Sicherheitsriese...
Die Infosec-News der Woche
Millionen anfällige Fahrzeuge, Joker-Malware im Play Store, Cyberattacken auf Restaurants, Ransomware, gestohlene NFTs und Hacker-Angriffe auf...
Die Infosec-News der Woche
Sicherheitspatches von gleich fünf großen Herstellern, aktiv ausgenutzte Schwachstellen, Ransomware, Leaks, Spionage und das Disneyland Social Media...
Die Infosec-News der Woche
Egal ob du CISO, Ethical Hacker oder Teil eines Sicherheitsteams bist - über die neuesten Nachrichten auf dem Laufenden zu bleiben, gehört bestimmt...
Die Infosec-News der Woche
Es vergeht keine Woche, in der es nicht etwas Neues aus der Welt der Informationssicherheit zu berichten gibt. Werfen wir einen Blick auf einige der...
Die Infosec-News der Woche
Zum Start in die Woche, hier eine Zusammenfassung der Ereignisse aus der Sicherheitswelt, die sich in den letzten Tagen in verschiedenen Teilen der...
Info-Mails für Unattended-Upgrades
Im Mai hatte ich zuletzt zum Thema automatische Updates für Linux Server geschrieben und einen zweiten Teil versprochen. Dieser kommt mit diesem...
Firewall Regeln mit NFTables und RSyslog loggen
Wer mit Linux Servern arbeitet, dem ist iptables mit hoher Wahrscheinlichkeit ein Begriff. Die auf vielen Distributionen standardmäßig installierte...
Automatische Updates für Linux Server
Updates sind enorm wichtig für die Sicherheit von Servern, Anwendungen und natürlich Netzwerken. Im besten Fall bringt ein Softwarehersteller...
OSINT Recon Programm Spiderfoot installieren (Linux)
TL;DR - Eine Zusammenfassung für Linux Profis gibt es am Ende des Beitrags. Spiderfoot ist ein Open-Source Programm um OSINT Reconnaissance, also...
DigiSpark programmieren in (K)Ubuntu 18.04
Im Video letzte Woche zeigten wir, wie die kleine USB-Platine "DigiSpark" in der Arduino IDE programmiert werden kann. Das kleine Gerät ist äußerst...
Daten- und Festplattenverschlüsselung mit Veracrypt
Im April haben wir auf unserem Youtube Channel zwei Videos zu Veracrypt veröffentlicht. Darin wird gezeigt, wie mit Veracrypt sowohl gesammte...
Content-Security-Policy Reporting mit Syslog
Content-Security-Policy ist ein HTTP-Security-Header, welcher das Ausnutzen von Cross-Site-Scripting (XSS) in Webseiten durch das Definieren von...
Anonymisierung von IP-Adressen mit Rsyslog
Damit die Logeinträge durch rSyslog anonymisiert werden können, muss Apache diese erst zum Logdienst schicken. Das Standardverhalten von Apache ist...
Penetrationstest: Vor- und Nachteile des Sicherheitstests?
Was sind eigentlich Penetrationstests? Sicherheitstests für IT-Systeme und Netzwerke gibt es unterschiedliche, am bekanntesten ist wohl jedoch der...
Online Sicherheit für Laien: Teil 2 – Passwörter leicht gemacht
Im letzten Teil unserer Postreihe “Sicherheit für Laien”, ging es um die gängigen Sicherheitspraktiken, wie sie von Laien und Experten gleichermaßen...
Online Sicherheit für Laien: Teil 1 – Was tun um sich zu schützen?
Was macht Ihr um euch zu schützen? Diese Frage stellte Google in einer Studie (PDF) sowohl Sicherheitsexperten mit mindestens 5 Jahren...
WoW Trickbetrüger räumen Inventar leer
Auch wenn der Begriff "Social Engineering" vielen noch unbekannt ist, so findet es dennoch auch im privaten Bereich bereits häufig Anwendung. Ob...
Whitepaper: Cryptotrojaner & Ransomware
Vielen Dank, dass Sie sich für unser kostenfreies IT Security-Whitepaper interessieren. Sie sind nur noch einen Schritt davon entfernt, mehr über...
Scannen Sie Ihr Netzwerk auf Schwachstellen?
Das Durchführen von Schwachstellenscans im internen Netzwerk ist einer der einfachsten Wege, um zur Sicherheit der eigenen Infrastruktur...
Monetäre Schäden durch Cyber-Angriffe?
Mehr Realität als Geistergeschichten für CIOs und CISOs Wie die „jüngsten“ Ereignisse im deutsche Bundestag gezeigt haben, können Cyber-Angriffe...