Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Bedrohungsakteure haben eine kritische Schwachstelle in ConnectWise ScreenConnect tatsächlich ausgenutzt, die das Übertragen oder Ausführen von Dateien über Remotezugriffssitzungen ohne angemessene Autorisierung ermöglicht. CISA nahm die Schwachstelle in ihre Liste der ausgenutzten Schwachstellen auf, während laut Shadowserver weiterhin mehr als 1.000 exponierte und nicht aktualisierte Instanzen im Internet erreichbar sind.
Angreifer versuchen, eine Kette aus zwei kritischen Schwachstellen in MikroTik RouterOS auszunutzen, um die SSH-Authentifizierung zu umgehen und anschließend vollständige Administratorrechte zu erlangen. Es wird vor aktiven Angriffen auf Geräte gewarnt, die im Internet exponiert sind. MikroTik hat Sicherheitsupdates veröffentlicht, während das polnische CERT empfahl, Geräte, bei denen ein Eindringen vermutet wird, zu isolieren und aus vertrauenswürdigen Konfigurationen neu aufzusetzen.