Load site modules...
lade...
random avatar

dfncert - Network

Posts Subscribe

🐰 Rechtzeitig zu Ostern: neue Versionen von #Sleuthkit und #Autopsy...

https://infosec.exchange/@dfncer...

🐰 Rechtzeitig zu Ostern: neue Versionen von und erschienen:

github.com/sleuthkit/sleuthkit

github.com/sleuthkit/autopsy/r

16.4.2025 08:13🐰 Rechtzeitig zu Ostern: neue Versionen von #Sleuthkit und #Autopsy...
https://infosec.exchange/@dfncer...

Our friends over at PRESENSE have published v1.5.5 of their PROVAIA Security gateway for removable media.Check it out here 👉 ...

https://infosec.exchange/@dfncer...

Our friends over at PRESENSE have published v1.5.5 of their PROVAIA Security gateway for removable media.

Check it out here 👉 pre-sense.de/en/provaia/histor

31.3.2025 15:13Our friends over at PRESENSE have published v1.5.5 of their PROVAIA Security gateway for removable media.Check it out here 👉 ...
https://infosec.exchange/@dfncer...

CERT.at investigates ransomware attacks via critical Fortinet vulnerabilities (FortiOS, FortiProxy) and recommends urgent forensic...

https://infosec.exchange/@dfncer...

CERT.at investigates ransomware attacks via critical Fortinet vulnerabilities (FortiOS, FortiProxy) and recommends urgent forensic investigations of all devices that didn't have FortiOS 7.0.16 installed before 2025-01-27, when the PoC for CVE-2024-55591 was published. Those devices may be compromised despite having been patched later.

Check (German) warning by @CERT_at
cert.at/de/warnungen/2025/3/ra

Long story with Forescout:
forescout.com/blog/new-ransomw

20.3.2025 21:48CERT.at investigates ransomware attacks via critical Fortinet vulnerabilities (FortiOS, FortiProxy) and recommends urgent forensic...
https://infosec.exchange/@dfncer...

Brute-Force Decryptor for Akira Ransomware (Linux/ESXI variant 2024) by @admin https://github.com/yohanes/akira-bruteforceFull story:...

https://infosec.exchange/@dfncer...

Brute-Force Decryptor for Akira Ransomware (Linux/ESXI variant 2024) by @admin

github.com/yohanes/akira-brute

Full story:
tinyhack.com/2025/03/13/decryp

17.3.2025 10:35Brute-Force Decryptor for Akira Ransomware (Linux/ESXI variant 2024) by @admin https://github.com/yohanes/akira-bruteforceFull story:...
https://infosec.exchange/@dfncer...

PSA: wir aktualisieren regelmässig die Dokumentation zu den Security Operations im DFN im Rahmen von #DFNsecurity Dazu gehören...

https://infosec.exchange/@dfncer...

PSA: wir aktualisieren regelmässig die Dokumentation zu den Security Operations im DFN im Rahmen von

Dazu gehören beispielsweise die Dienstbestandteile und

👉 dfn-cert.de/leistungen/securit

13.3.2025 15:10PSA: wir aktualisieren regelmässig die Dokumentation zu den Security Operations im DFN im Rahmen von #DFNsecurity Dazu gehören...
https://infosec.exchange/@dfncer...

🕵️ Ein guter Tag für die #Forensik: neue Versionen von #Sleuthkit und #Autopsy...

https://infosec.exchange/@dfncer...

🕵️ Ein guter Tag für die : neue Versionen von und erschienen:

github.com/sleuthkit/sleuthkit

github.com/sleuthkit/autopsy/r

12.3.2025 08:12🕵️ Ein guter Tag für die #Forensik: neue Versionen von #Sleuthkit und #Autopsy...
https://infosec.exchange/@dfncer...

PSA: die Weiterverwendung der obsoleten DNS-Blockliste "NixSpam" / ix.dnsbl.manitu.net führt zu Fehlern bei der Zustellung von...

https://infosec.exchange/@dfncer...

PSA: die Weiterverwendung der obsoleten DNS-Blockliste "NixSpam" / ix.dnsbl.manitu.net führt zu Fehlern bei der Zustellung von E-Mails. Administratoren der E-Mail-Server müssen hier selbst aktiv werden.

Hinweise dazu:
nixspam.net/help/enduser/

10.3.2025 09:32PSA: die Weiterverwendung der obsoleten DNS-Blockliste "NixSpam" / ix.dnsbl.manitu.net führt zu Fehlern bei der Zustellung von...
https://infosec.exchange/@dfncer...

Fast alle Folien unserer #DFN_Siko25 sind mittlerweile online. Viel Spass beim Stöbern 🧐 ➡️ ...

https://infosec.exchange/@dfncer...

Fast alle Folien unserer sind mittlerweile online. Viel Spass beim Stöbern 🧐

➡️ dfn-cert.de/informationen/prot

26.2.2025 13:11Fast alle Folien unserer #DFN_Siko25 sind mittlerweile online. Viel Spass beim Stöbern 🧐 ➡️ ...
https://infosec.exchange/@dfncer...

Lesetipp: Im aktuellen Beitrag des EDUCV-Blogs beschreibt Heiko Schlichting (FUB-ART) Verfahren, mit denen an der FU Berlin...

https://infosec.exchange/@dfncer...

Lesetipp: Im aktuellen Beitrag des EDUCV-Blogs beschreibt Heiko Schlichting (FUB-ART) Verfahren, mit denen an der FU Berlin (@freieuniversitaet) die möglichst frühzeitige Erkennung einer bösartigen Fremdnutzung von Accounts auf E-Mail-Servern und anhand von Login-Informationen durchgeführt wird.

educv.de/blog/post-2025-02-25-

25.2.2025 20:25Lesetipp: Im aktuellen Beitrag des EDUCV-Blogs beschreibt Heiko Schlichting (FUB-ART) Verfahren, mit denen an der FU Berlin...
https://infosec.exchange/@dfncer...

SOAP-Client Version 4.4.5 https://blog.pki.dfn.de/2024/10/soap-client-version-4-4-5/?utm_source=dlvr.it&utm_medium=mastodon

https://infosec.exchange/@dfncer...

SOAP-Client Version 4.4.5 blog.pki.dfn.de/2024/10/soap-c

24.10.2024 08:13SOAP-Client Version 4.4.5 https://blog.pki.dfn.de/2024/10/soap-client-version-4-4-5/?utm_source=dlvr.it&utm_medium=mastodon
https://infosec.exchange/@dfncer...

Java RA-Oberfläche Version 4.1 https://blog.pki.dfn.de/2024/10/java-ra-oberflaeche-version-4-1/?utm_source=dlvr.it&utm_medium=mastodon

https://infosec.exchange/@dfncer...

Java RA-Oberfläche Version 4.1 blog.pki.dfn.de/2024/10/java-r

8.10.2024 06:45Java RA-Oberfläche Version 4.1 https://blog.pki.dfn.de/2024/10/java-ra-oberflaeche-version-4-1/?utm_source=dlvr.it&utm_medium=mastodon
https://infosec.exchange/@dfncer...

Zimbra's recommendation for ...

https://infosec.exchange/@dfncer...

Zimbra's recommendation for CVE-2024-45519

blog.zimbra.com/2024/10/zimbra

3.10.2024 17:45Zimbra's recommendation for ...
https://infosec.exchange/@dfncer...

Details for critical vulnerability CVE-2024-45519 in Zimbra's postjournal service provided by...

https://infosec.exchange/@dfncer...

Details for critical vulnerability CVE-2024-45519 in Zimbra's postjournal service provided by ProjectDiscovery:

blog.projectdiscovery.io/zimbr

They recommend:
- Verify that postjournal is disabled if not required.
- Ensure that mynetworks is correctly configured to prevent unauthorised access.
- Apply the latest security updates provided by Zimbra.

This was patched in early September along other vulns, so check those as well:

blog.zimbra.com/2024/09/patch-

Patched in:
- Zimbra Daffodil 10.1.1
- Zimbra Daffodil 10.0.9
- Zimbra 9.0.0 Patch-41

and special appearance of

- Zimbra 8.8.15 Patch-46

2.10.2024 12:12Details for critical vulnerability CVE-2024-45519 in Zimbra's postjournal service provided by...
https://infosec.exchange/@dfncer...

Wochenendtipp zur Dramabewältigung: die lieben Kollegen vom KIT-CERT haben einen Scanner für cups-browsed...

https://infosec.exchange/@dfncer...

Wochenendtipp zur Dramabewältigung: die lieben Kollegen vom KIT-CERT haben einen Scanner für cups-browsed veröffentlicht.

gitlab.kit.edu/kit/kit-cert/to

1. 631/udp außen dicht m̶a̶c̶h̶e̶n̶ haben
2. Scanner innen an
3. Profit

27.9.2024 16:49Wochenendtipp zur Dramabewältigung: die lieben Kollegen vom KIT-CERT haben einen Scanner für cups-browsed...
https://infosec.exchange/@dfncer...

Friendly reminder by @jkopriva: RFC 3986 based #phishing links with @ sign are still a thing!Info and some #awareness hints in the latest...

https://infosec.exchange/@dfncer...

Friendly reminder by @jkopriva: RFC 3986 based links with @ sign are still a thing!

Info and some hints in the latest ISC diary: isc.sans.edu/diary/31288

23.9.2024 12:59Friendly reminder by @jkopriva: RFC 3986 based #phishing links with @ sign are still a thing!Info and some #awareness hints in the latest...
https://infosec.exchange/@dfncer...

Moodle 4.4.2, 4.3.6, 4.2.9 and 4.1.12 fix some "Serious" vulnerabilities, including RCE, LFI, XSS, CSRF, SQL-Injection, IDOR and...

https://infosec.exchange/@dfncer...

Moodle 4.4.2, 4.3.6, 4.2.9 and 4.1.12 fix some "Serious" vulnerabilities, including RCE, LFI, XSS, CSRF, SQL-Injection, IDOR and arbitrary file reads.

See
moodle.org/security/

4.1.12 -- moodledev.io/general/releases/
4.2.9 -- moodledev.io/general/releases/
4.3.6 -- moodledev.io/general/releases/
4.4.2 -- moodledev.io/general/releases/

19.8.2024 14:42Moodle 4.4.2, 4.3.6, 4.2.9 and 4.1.12 fix some "Serious" vulnerabilities, including RCE, LFI, XSS, CSRF, SQL-Injection, IDOR and...
https://infosec.exchange/@dfncer...

Call for Participation – IMF 202413th International Conference on IT Security Incident Management & IT Forensics17.-18. September...

https://infosec.exchange/@dfncer...

Call for Participation – IMF 2024
13th International Conference on IT Security Incident Management & IT Forensics

17.-18. September 2024, Saarbrücken, Germany

Conference site: imf-conference.org/
-------------------------------------------------------------------

In 2024 the 13th edition of the International Conference on IT Security Incident Management & IT Forensics (IMF 2024) will be held in Saarbrücken, Germany. The programme comprises 2 keynotes, 4 paper sessions with 8 contributed talks and two workshops. The social event will lead us to the Völklingen Ironworks (UNESCO World Heritage Site)
followed by the conference dinner.

You are welcome to participate and foster the exchange between the scientific community and practitioners in the field of incident management and digital forensics.

uni-saarland.de/lehrstuhl/brod

Since 2003, IMF has established itself as one of the premier venues for presenting research on IT security incident response and management and IT forensics. While the first IMF conference was organised to establish a research forum for German-speaking researchers and practitioners from the field, it soon became an international conference attracting many experts across Europe. The goal of the conference is to bring together two worlds IT security incident response and management and IT forensics.

19.8.2024 12:36Call for Participation – IMF 202413th International Conference on IT Security Incident Management & IT Forensics17.-18. September...
https://infosec.exchange/@dfncer...

Version 14 der Zertifizierungsrichtlinie der DFN-PKI im Sicherheitsniveau „Global“...

https://infosec.exchange/@dfncer...

Version 14 der Zertifizierungsrichtlinie der DFN-PKI im Sicherheitsniveau „Global“ blog.pki.dfn.de/2024/08/versio

12.8.2024 12:34Version 14 der Zertifizierungsrichtlinie der DFN-PKI im Sicherheitsniveau „Global“...
https://infosec.exchange/@dfncer...

Im verbreiteten Authentifizierungsprotokoll RADIUS wurde eine Schwachstelle gefunden, die eine weitgehende Kompromittierung der damit...

https://infosec.exchange/@dfncer...

Im verbreiteten Authentifizierungsprotokoll RADIUS wurde eine Schwachstelle gefunden, die eine weitgehende Kompromittierung der damit gesicherten Netzwerke ermöglicht. Eine Ausnutzung ist jedoch aufwändig, komplex und nur unter bestimmten Bedingungen möglich.

dfn-cert.de/informationen/arti

Genauere Details zur Schwachstelle in Text- und Videoform auch beim @DFN

dfn.de/blastradius-newsmeldung/

10.7.2024 12:15Im verbreiteten Authentifizierungsprotokoll RADIUS wurde eine Schwachstelle gefunden, die eine weitgehende Kompromittierung der damit...
https://infosec.exchange/@dfncer...

🔥 Eine neue Version von OpenSSH wurde heute veröffentlicht, die u.a. eine kritische Sicherheitslücke schliesst.👉 ...

https://infosec.exchange/@dfncer...

🔥 Eine neue Version von OpenSSH wurde heute veröffentlicht, die u.a. eine kritische Sicherheitslücke schliesst.

👉
openssh.com/releasenotes.html

1.7.2024 12:03🔥 Eine neue Version von OpenSSH wurde heute veröffentlicht, die u.a. eine kritische Sicherheitslücke schliesst.👉 ...
https://infosec.exchange/@dfncer...
Subscribe
To add news/posts to your profile here, you must add a link to a RSS-Feed to your webfinger. One example how you can do this is to join Fediverse City.
         
Webfan Website Badge
Nutzungsbedingungen   Datenschutzerklärung  Impressum
Webfan | @Web pages | Fediverse Members

⬆️

⬇️