[CERT-daily] Tageszusammenfassung - Montag 10-04-2017

Daily end-of-shift report team at cert.at
Mon Apr 10 18:04:04 CEST 2017

= End-of-Shift report =

Timeframe:   Freitag 07-04-2017 18:00 − Montag 10-04-2017 18:00
Handler:     Alexander Riepl
Co-Handler:  n/a

*** Sicherheitsforscher: IoT-Hersteller machen es Bugjägern unnötig schwer ***
Ein Sicherheitsexperte hat nicht nur diverse Bugs in Kameras, NAS-Laufwerken, mobilen Routern oder einem Retinascanner gefunden, sondern auch dokumentiert, wie wenig die betroffenen Hersteller mit solchen Meldungen anfangen können.

*** Apache Struts 2 Exploits Installing Cerber Ransomware ***
Attackers are attempting to exploit the recent Apache Struts vulnerability on Windows servers and the payload is a variant of the Cerber ransomware.

*** Matrix Ransomware Spreads to Other PCs Using Malicious Shortcuts ***
The Matrix Ransomware gears up for higher distribution by using EITest, the Rig Exploit kit, while ..

*** Baseband Zero Day Exposes Millions of Mobile Phones to Attack ***
A previously undisclosed baseband vulnerability impacting Huawei smartphones, laptop WWAN modules ..

*** Malware auf Zerstörungsjagd: BrickerBot legt unsichere IoT-Geräte still ***
Unsichere IoT-Geräte werden meist im Stillen gekapert und als Hilfsarmee für DDoS-Attacken eingesetzt. Jetzt ..

*** A quick look at the Ikea Trådfri lighting platform ***
Ikea recently launched their Trådfri smart lighting platform in the US. The idea of Ikea plus internet security together at last seems like a pretty terrible one, but having taken a look its surprisingly competent. Hardware-wise, ..

*** Equation Group: Die Shadow Brokers veröffentlichen NSA-Geheimnisse ***
Die Shadow Brokers haben keine Lust mehr - oder sind von Donald Trump wirklich enttäuscht. Das Passwort zum verschlüsselten Archiv ist jetzt im Netz. Die Gruppe hatte Exploits ..

*** Apple finally teaches Android music app to validate certificates ***
Cupertinos so keen on Android it took eight months to repair interception bug If youre so ..

*** Hackers set off Dallas’ 156 emergency sirens over a dozen times ***

*** Alleged Spam King Pyotr Levashov Arrested ***
Authorities in Spain have arrested a Russian computer programmer thought to be one of the worlds most notorious spam kingpins. Spanish police arrested Pyotr ..

*** WP Statistics <= 12.0.4 - Reflected Cross-Site Scripting (XSS) ***

*** Telekom Austria war von NSA-Angriff betroffen ***
Laut Daten der Hackergruppe Shadow Brokers hat die NSA vor Jahren Rechner der Telekom Austria unter ihre Kontrolle gebracht. Die Telekom untersucht dies.

*** Schwerwiegende Microsoft Word-Lücke erlaubt Fremdzugriff ***
McAfee berichtet von Exploit, mit dem Angreifer Code auf Zielcomputer ausführen kann

*** SQL Injection in extension "Event management and registration" (sf_event_mgt) ***

*** SQL Injection in extension "News system" (news) ***

*** Hacker nehmen zunehmend Amazon-Händler ins Visier ***
Drittanbieter auf der Handelsplattform Amazon geraten zunehmend ins Visier von Cyber-Betrügern.

*** Notes on Windows Uniscribe Fuzzing ***
Posted by Mateusz Jurczyk of Google Project ZeroAmong the total of 119 vulnerabilities with CVEs fixed by Microsoft in the March Patch Tuesday a few weeks ago, ..

*** Symantec dokumentiert Verbindung zwischen angeblichen CIA-Tools und weltweiten Attacken ***
In mindestens 16 Ländern attackierte eine Gruppe namens Longhorn Firmen, Organisationen und Regierungen. Und Longhorn nutzte dabei die jetzt von Wikileaks als Vault 7 veröffentlichten, angeblichen CIA-Tools, stellt Symantec fest.

More information about the Daily mailing list