COLOSSUS
AdministratorGNUltra
|
Ich wuerde ganz prinzipiell keinen Passwortmanager/Geheimnisverwaltungsmechanismus als wirklich vertrauenswuerdig einstufen, der aus welchem Grund auch immer ueber das Netzwerk kommunizieren muss oder auch nur kann. Wer auf Android-Geraeten TOTP nutzen will oder muss, sollte sich imo den Aegis Authenticator ansehen.
|
mr.nice.
differential image maker
|
Es wundert mich ehrlich gesagt, dass das nicht größere Wellen geschlagen hat, in einem echten Test waren 109 von 122 WLAN-Netzen anfällig für bösartige ICMP-Redirects die Datenverkehr angegriffener Geräte umleiten können: https://wifi-interception.github.io/Ich will gar nicht wissen wie viele Geräte keinen Fix für CVE-2022-25667 erhalten werden. Hier eine Liste der betroffenen Qualcomm Chipsets: https://docs.qualcomm.com/product/p...2-bulletin.htmlFür Hisilicon konnte ich nichts finden.
Bearbeitet von mr.nice. am 30.04.2023, 19:54
|
wergor
connoisseur de mimi
|
Verstehe ich das richtig: der attacker muss im selben WLAN sein wie das victim?
|
mr.nice.
differential image maker
|
Richtig und der Angreifer braucht einen offenen UDP beim victim, anfällig sind laut dem paper: Linux 2.6.39 and beyond FreeBSD 6.0 and beyond Mac OS 10.0.4∼10.10.5, iOS 1∼8 Android kernel version before 10.0 Letzteres betrifft halt unzählige Geräte die immer noch herumschwirren. Also mit einem älteren Android in ein öffentliches WLAN ist keine gute Idee, ebenso ältere Androids ins Firmen Wi-Fi zu lassen ist keine gute Idee, es werden sämtliche Sicherheitsfeatures des WLANs einfach umgangen und die routing Tabelle des Opfers mit ICMP redirects vergiftet. Ich habe die Vermutung, dass den Network Processing Units bisher zu wenig Aufmerksamkeit geschenkt wurde und dort noch weitere Drachen schlummern.
Bearbeitet von mr.nice. am 01.05.2023, 09:01
|
Rogaahl
Super Moderatorinterrupt
|
Boot Guard Keys From MSI Hack Posted, Endangering PCs. (Update: Intel Responds)It looks like MSI didn't pay the ransom, so its files are being shared on the dark web. Link: www.tomshardware.com 500gb dump. coreboot auf MSI boards incoming? Edit: Falls wer videos mag, incl zwiebellink. Hackers Publish MSI Source Code and Private Keys on the Dark WebIn this video I explain how MSI got hacked by the ransomware gang known as Money Message and 500+ GB of MSI proprietary source code, bios framework, and private keys for signing software were leaked o... Link: odysee.com
|
sichNix
Here to stay
|
A vulnerability allows remote attackers to inject SQL commands via a susceptible version of Synology VPN Plus Server. Synology VPN Plus Server aufgrund von Schwachstelle angreifbarSynology meldet eine Sicherheitslücke im VPN Plus Server für die Router-Betriebssysteme. Über den Schweregrad herrscht Uneinigkeit zwischen BSI und Hersteller. Link: www.heise.de
Bearbeitet von sichNix am 14.05.2023, 14:28
|
sichNix
Here to stay
|
Ich find momentan aber noch nicht mehr info dazu. Kommunikations-App: Kundendaten nach Discord-Hack geleaktWer Discord nutzt, sollte sich vor möglichen Phishing-Mails in Acht nehmen. Angreifer haben Kundendaten erbeutet. Link: www.heise.de Discord discloses data breach after support agent got hackedDiscord is notifying users of a data breach that occurred after the account of a third-party support agent was compromised. Link: www.bleepingcomputer.com
Bearbeitet von sichNix am 15.05.2023, 11:16
|
Daeda
Here to stay
|
KeePass-Schwachstelle ermöglicht Auslesen des Master-PasswortsIm Open Source Passwortmanager KeePass wurde eine Sicherheitslücke entdeckt. Ein öffentlich verfügbares PoC-Tool findet sich auf GitHub. Link: tarnkappe.info what you can do: ... or just overwrite your HDD and do a fresh install of your OS
|
Smut
takeover & ether
|
gut, betrifft jetzt sicher nicht alle, aber hab seit 10 jahren keinen unverschlüsselten PC/laptop mehr. die lücke ist eher speziell. ausnutzbarkeit kaum gegeben.
|
Rogaahl
Super Moderatorinterrupt
|
gut, betrifft jetzt sicher nicht alle, aber hab seit 10 jahren keinen unverschlüsselten PC/laptop mehr. die lücke ist eher speziell. ausnutzbarkeit kaum gegeben. Und betrifft nur KeePass, aber nicht das, was mehr oder weniger eh jeder verwendet KeePassXC.
|
Rogaahl
Super Moderatorinterrupt
|
Vulnerability in Essential Wordpress Addons for Elementor Leads to Mass InfectionExplore the impact of the critical privilege escalation vulnerability in the Essential Addons for Elementor plugin that led to mass-infection via Balada malware. Learn how the attackers exploited the vulnerability, how to remediate it, and the importance of keeping your website software patched to mitigate risk. Link: blog.sucuri.net
|
COLOSSUS
AdministratorGNUltra
|
|
mr.nice.
differential image maker
|
Kritische Sicherheitslücken in ASUS Routern, Herstellerempfehlung lautet sofort patchen: ASUS Product Security Advisory | ASUS GlobalLink: www.asus.com Fixed CVE-2023-28702, CVE-2023-28703, CVE-2023-31195, CVE-2022-46871, CVE-2022-38105, CVE-2022-35401, CVE-2018-1160, CVE-2022-38393, CVE-2022-26376 Fixed DoS vulnerabilities in firewall configuration pages. Fixed DoS vulnerabilities in httpd. Fixed information disclosure vulnerability. Fixed null pointer dereference vulnerabilities. Fixed the cfg server vulnerability. Fixed the vulnerability in the logmessage function. Fixed Client DOM Stored XSS Fixed HTTP response splitting vulnerability Fixed status page HTML vulnerability. Fixed HTTP response splitting vulnerability. Fixed Samba related vulerabilities. Fixed Open redirect vulnerability. Fixed token authentication security issues. Fixed security issues on the status page. Enabled and supported ECDSA certificates for Let's Encrypt. Enhanced protection for credentials. Enhanced protection for OTA firmware updates.
|
questionmarc
Here to stay
|
zwar keine Sicherheitslücke, aber ein Datenleck - passts hier herein? Microsoft: Anonymous Sudan behauptet, 30 Millionen Zugänge geklaut zu habenAnonymous Sudan behauptet, Zugangsdaten zu 30 Millionen Microsoft-Konten erlangt zu haben. Microsoft streitet das ab, keine Daten seien gestohlen worden. Link: www.heise.de Vorsorglich mal die Zugangsdaten ändern? Wir haben zwar immer alle M365 Admin-Accounts mit MFA abgesichert, aber manche Kunden bestehen einfach drauf, MFA für die User nicht zu aktivieren..
|
wergor
connoisseur de mimi
|
Minecraft: Virtuelle Computer reißen Sicherheitslücken aufIn zwei Minecraft-Mods, die tatsächlich programmierbare Computer oder Roboter für das Spiel bereitstellen, klaffen kritische Sicherheitslücken. Link: www.heise.de
|