| questionmarc
      Here to stay
 |  | 
  | SergejMolotow
      Here to stay
 | 
         Die Daten dürfte von älteren Dumps zusammengestellt sein via InfoStealer od CredentialStuffing, aber Passwort wieder mal ändern schadet ws. nicht.  Vermeintliche Paypal-Zugangsdaten: Quelle nicht PaypalEin Hehler verkauft 15 Millionen Zugänge mit Klartextpasswörtern, die von Paypal stammen sollen. Die Quelle ist jedoch unwahrscheinlich.Link: www.heise.de | 
  | schizo
      Produkt der Gesellschaft   | 
         Ist zwar jetzt auch schon wieder ein paar Tage alt, aber Cisco hat mal wieder bei den Firepower und ASA Devices ein paar CVEs aufgerissen, darunter auch ein 10er   Und zumindest mit dem Stand von gestern waren noch nicht sämtliche Firepower Hotfixes auf deren Updateserver verfügbar. Security patches: Cisco closes attack points in firewallsAttackers can target Cisco firewalls and take them out of service via DoS attacks, among other things. Link: www.heise.de | 
  | sichNix
      Here to stay
 | 
         Eventuell für den ein oder anderen interessant   Die ESPHome-Entwickler führen darin aus, dass die "web_server"-Authentifizierungsprüfung der ESP-IDF-Plattform fälschlicherweise bestanden wird, wenn der clientseitig übergebene, Base64-kodierte Autorisierungswert leer ist oder lediglich einen Teil des korrekten Werts enthält. "Das erlaubt Zugriff auf die 'web_server'-Funktionen (einschließlich OTA, wenn es aktiviert ist), ohne jedwede Information über den korrekten Usernamen oder Passwort zu haben", erklären die Programmierer (CVE-2025-57808 / noch kein EUVD, CVSS 8.1, Risiko "hoch"). Heimautomatisierung: ESPHome-Lücke erlaubt volle KompromittierungEine Schwachstelle in ESPHome ermöglicht Angreifern unter anderem eigene Firmware zu flashen. Aktualisierte Software korrigiert das.Link: www.heise.de | 
  | Viper780
      ElderEr ist tot, Jim!
         | 
         Es betrifft nicht nur ESP Home.
 Die Lücke ist in ESP-IDF, dem Framework von Espressif.
 Das steckt auch in Arduino Core und Plattform.io
 
 Je nachdem ob die Komponente vom ESP-IDF übernommen wurde oder selbst geschrieben ist haben die Lücke potentiell alle Firmware Images des ESP32.
 
 Also auch bei Shelly und Tasmota aufpassen
 | 
  | sichNix
      Here to stay
 | 
         Wie das Plex-Team weiter schreibt, sind E-Mail-Adressen, Benutzernamen und die Hashes der Passwörter abhandengekommen. Letztere seien "in Übereinstimmung mit anerkannten Praktiken" gehasht und somit nicht durch Angreifer lesbar. Kreditkartendaten seien nicht betroffen, versichern die Plex-Betreiber. Angriff auf Plex: Nutzerdaten des Medienservers gestohlenUnbekannte Angreifer haben Daten der Plex-Nutzer geklaut. Die müssen nun schnell reagieren und auch die Verbindung zu ihren Medienservern zurücksetzen.Link: www.heise.de | 
  | Garbage
      ElderThe Wizard of Owls
         | 
         VMScape: Exposing and Exploiting Incomplete Branch Predictor Isolation in Cloud Environments – Computer Security GroupLink: comsec.ethz.ch Spectre geistert wieder mal herum, betroffen ist bei x86 wohl alles der mindestens letzten 10 Jahre. Unter Linux gibts immerhin schon einen Patch dafür.https://www.phoronix.com/news/Linux-VMSCAPE | 
  | Garbage
      ElderThe Wizard of Owls
         | 
         Supermicro server motherboards can be infected with unremovable malwareBaseboard management controller vulnerabilities make remote attacks possible.Link: arstechnica.com Unschöne Geschichte
     | 
  | bsox
      Schwarze Socke   | 
         Unschöne Geschichte Schon. Aber BMC, ILO, iDrac & Co lasst man auch üblicherweise in einem separaten vlan, mit restriktiven Firewallregeln  und nichtmal Zugang via Proxy ins Internet, werkeln.
     | 
  | Jedimaster
      Here to stay   | 
         Es soll ja einige Wahnsinnige geben die das Management-Netz im selben Vlan haben    Aber in Summe - ist das nicht eher eine der Lücken die quasi Physical Access braucht ?, kein halbwegs seriöser Admin wird Management übers Internet machen (ohne VPN-Layer dazwischen oder nur von  lokalen Maschinen aus ?)
     | 
  | schizo
      Produkt der Gesellschaft   |  |