warnungen
02.05.2024 Kritische Sicherheitslücken in ArubaOS - Updates verfügbar
In ArubaOS, dem Betriebssystem vieler Geräte von HPE Aruba Networks, existieren mehrere kritische Sicherheitslücken. Diese ermöglichen unter anderem die Ausführung von beliebigem Code und Denial-of-Service (DoS) Angriffe.
aktuelles
16.04.2024 Schwere Sicherheitslücke in PuTTY - CVE-2024-31497
Sicherheitsforscher:innen haben in PuTTY, einer verbreiteten quelloffenen Software zur Herstellung von Verbindungen über Secure Shell (SSH), eine schwere Sicherheitslücke gefunden. Die Ausnutzung von CVE-2024-31497 erlaubt es Angreifer:innen unter bestimmten Umständen, ..
blog
30.04.2024 CVD - Notizen zur Pressekonferenz
Ich wurde heute eingeladen, bei einer Pressekonferenz am Podium zu sitzen, wo es um eine Anzeige nach einer verantwortungsvollen Offenlegung einer Schwachstelle ging. Ich will hier kurz meine Notizen / Speaking Notes zusammenfassen.
spezielles
03.02.2022 Special Report: Die Tücken von Active Directory Certificate Services (AD CS)
Anlässlich der Häufigkeit von fehlkonfigurierten Active Directory Certificate Services (AD CS), was im Worst-Case durch einen lokal befindlichen Angreifer zu einer Übernahme der betroffenen Infrastruktur führen kann, fasst CERT.at die damit verbundene Thematik nebst Handlungsempfehlungen zusammen.