[CERT-daily] Tageszusammenfassung - Freitag 3-02-2017

Daily end-of-shift report team at cert.at
Fri Feb 3 18:08:38 CET 2017

= End-of-Shift report =

Timeframe:   Donnerstag 02-02-2017 18:00 − Freitag 03-02-2017 18:00
Handler:     Alexander Riepl
Co-Handler:  n/a

*** How Google fought back against a crippling IoT-powered botnet and won ***
Behind the scenes defending KrebsOnSecurity against record-setting DDoS attacks.

*** Improved scripts in .lnk files now deliver Kovter in addition to Locky ***
Cybercriminals are using a combination of improved script and well-maintained download sites in trying to install Locky and Kovter on more computers. A few ..

*** Underground Scams: Cutting the Head Off a Snake ***
Shortly after publishing our post about Terror EK, "King Cobra" (a Twitter account that we mentioned ..

*** Cisco - Issue with Clock Signal Component ***
One of our readers, Dalibor Cerar, sent us an email about an issue impacting Cisco...at this point. While its a hardware issue, the result if it occurs is a self inflicted Denial of Service. Cisco released a notice on February 2 that some of ..

*** G-Suite: Google bringt S/MIME für Enterprise-Gmail ***
Google hat ein umfangreiches Update für die Enterprise-Version seiner G-Suite angekündigt: Mit dabei sind verpflichtende Hardwareschlüssel, S/MIME für Gmail und erweiterte Funktionen, um Datenverlust zu verhindern.

*** Hacker veröffentlichen gestohlene Cellebrite-Software ***
Programme, die von den israelischen Sicherheitsexperten von Cellebrite zum Knacken von Smartphones genutzt werden, wurden nun veröffentlicht.

*** Rechnung in ZIP-Datei ist Schadsoftware ***
In ihrem E-Mailpostfach finden Internet-Nutzer/innen eine Nachricht mit dem Betreff „Rechnung Nr. xxxxx“. Darin heißt es, dass die Empfänger/innen das beigefügte Dokument als ..

*** The power of sharing: ENISA report on cyber security information sharing in the energy sector ***

*** Someone Tried to Resurrect 14-Year-Old SQL Slammer Worm ***
For a week in November and December 2016, someone tried to resurrect the 14-year-old SQL Slammer worm, ..

*** Patch-Tag für Jenkins ***
Aktuelle Versionen beseitigen insgesamt 19 Security-Probleme in Jenkins, von denen eines als schwerwiegend eingestuft ist.

*** SQL-Injection-Lücke in McAfee ePolicy Orchestrator ***
McAfees Lösung für zentrales Security-Management in Firmen und Konzernen weist selbst ein schwerwiegendes Sicherheitsproblem auf. Ein Hotfix des Herstellers sorgt für Abhilfe.

*** Kritische Lücke in Microsoft Windows ermöglicht DoS / Remote Code Execution via SMB - noch keine Updates verfügbar ***
Im SMB-Code von Microsoft Windows wurde eine Schwachstelle entdeckt, die im harmlosesten Fall einen Absturz des Betriebsystems zur Folge haben kann, im schlimmsten Fall sogar Remote Code Execution erlaubt.

More information about the Daily mailing list