Release. Patch. Repeat.

Kerstin Stief
DRPR00015: Schwachstellen der Woche und andere Katastrophen
mit einem Appell an die Führungskraft im Menschen

09.10.2023 22 min

Die nicht ganz freiwilligen Mitwirkenden dieser Ausgabe sind schon wieder Cisco, Supermicro, Linux und ein Confluence.  Es gibt’s den ein oder anderen Report – und einen Appell an die menschliche Psyche.
DRPR00015: Neue und alte Schwachstellen mit Für-mehr-Security-Tipp
Schutz vor Spear Phishing und warum Awareness im Ernstfall versagt

02.10.2023 31 min

Die nicht ganz freiwilligen Mitwirkenden dieser Ausgabe sind Cisco (again), ein E-Mail-Server, FTP Server von Progress sowie ICYMI-Patch-Notes zu IBM Spectrum Plus und Barracuda not so secure E-Mail-Gateways.  Es gibt’s den ein oder anderen Report – und wieder einen Für-Mehr-Security-Tipp.
DRPR00014: Alles kaputt – Netzwerke, Cloud, VMs, KRITIS, OT, ...
Wenn Patchen allein nicht mehr hilft.

25.09.2023 39 min

Malware wird immer persistenter, die Schwachstellen immer mehr. Und obwohl Hersteller Patches und Updates zur Verfügung stellen, bleiben Unternehmen angreifbar. Und KRITIS oder OT scheinen völlig verloren.
DRPR00013: KRITIS im Fadenkreuz und Menschen sind böse
OT in Gefahr, Ransomware auf dem Vormarsch und IT-Sicherheit überfordert

14.06.2023 20 min

Die nicht ganz freiwilligen Mitwirkenden dieser Ausgabe sind Barracuda, Zyxel, Fortinet und unser Lieblingssorgenkind OT. Außerdem gibt’s wieder interessante Reports und Kerstin weiß, warum Firmen sich mit der IT-Sicherheit so schwer tun. Im Für mehr Security Tipp sagt sie euch, wie ihr eure Schwachstellen in den Griff bekommt – zumindest die eurer IT-Systeme.
DRPR00012: Patchmuffel und Datenkraken
Immer noch ein ESXi, immer noch Oracle und Stalker im Netz

22.05.2023 20 min

Die nicht ganz freiwilligen Mitwirkenden dieser Ausgabe sind Cisco, immer noch ESXi und Oracle, diverse industrielle Mobilfunkrouter und Microsoft SQL-Server. Ansonsten geht es in dieser Episode um Daten, Datenkraken, Datenhygiene und Datenmanagement.
DRPR00011: Log4Ransom, mehr RATs und ein Internet Explorer
Mehr Schwachstellen, neuer alter böser Code und warum EDR allein nichts bringt

15.05.2023 30 min

Die nicht ganz freiwilligen Mitwirkenden dieser Ausgabe sind immer noch ESXi, ein Internet Explorer (ja, den gibt’s noch), Netgear, Proxies und ein Linux. Außerdem gibt’s wieder Reports und ich sage wie letzte Woche versprochen was zur Detection- und Response-Buchstabensuppe.
DRPR00010: Sicherheitsrisiko Inflation und Rezession, mehr Schwachstellen, neue Malware
Neue Schwachstellen und Malware top, IT-Budget flop

08.05.2023 24 min

Die nicht ganz freiwilligen Mitwirkenden dieser Ausgabe sind Microsoft, TP Link, Oracle, Apache, noch mehr RAT und die Inflation bzw. eine Rezession. Außerdem erklären wir den Unterschied zwischen Vulnerabilty und Exposure Management und warum du beides haben solltest. Und natürlich gibt es wieder Reports.
DRPR00009: Geschwätzige SaaS-Plattformen & schon wieder ESXi
Ransomware, Trojaner und falsch konfigurierte Accounts

02.05.2023 16 min

Die nicht ganz freiwilligen Mitwirkenden dieser Ausgabe sind mitteilungsbedürftige SaaS-Plattformen, Cisco, Zyxel, schon wieder ESXi, diverse Trittbretter wie Microsoft PaperCut Server oder Veeam Backup Software und ein Gen-Sequenzer. Außerdem gibt’s wieder interessante Reports.
DRPR00008: OT, Microsoft und USB-Ladebuchsen
Industrie weiter unpatched, Windows und Azure unter Beschuss & riskante Backups

17.04.2023 16 min

Die nicht ganz freiwilligen Mitwirkenden dieser Ausgabe sind unser Lieblingssorgenkind OT, Veritas, Microsoft, USB-Ladebuchsen am Flughafen und mehr Phishing. Außerdem gibt’s wieder interessante Reports.
DRPR00007: Open Source, Malware und Menschen
Malware nutzt Schwachstellen aus, Manager loyale Mitarbeiter und Zero Trust wird nicht konsequent umgesetzt

03.04.2023 30 min

Die nicht ganz freiwilligen Mitwirkenden dieser Ausgabe sind Open Source im Allgemeinen, diverse Malware und Manager, die ihre loyalen Fachkräfte ausbeuten. An der Schwachstellenfront war’s letzte Woche sonst auffallend ruhig. Im Strategie-Teil geht es um Zero Trust. Außerdem gibt’s wieder interessante Reports.
DRPR00006: KMU bevorzugt, IT im Schatten & Patches der Woche
KMU im Fokus von Cyberangriffen, Schatten-IT beherrschen lernen & andere Schwachstellen

27.03.2023 18 min

Die nicht ganz freiwilligen Mitwirkenden dieser Ausgabe sind KMU, Schatten-IT, nochmal VMware, woocommerce, Siemens & andere ICS, diverse Trojaner für Microsoft und Google,    ein verseuchtes Python-Paket auf Digital Ocean und Hacker erkennen das Potential von ChatGPT – aber anders. Außerdem gibt’s wieder interessante Reports.
DRPR00005: Open Source, Cloud und andere Cyberherausforderungen
Diverse Schwachstellen, jede Menge Angriffsfläche und viele Reports

20.03.2023 23 min

Die nicht ganz freiwilligen Mitwirkenden dieser Ausgabe sind Microsoft, Jenkins, Apache Spark, Teclib GLPI, Zoho, PHP und Google Cloud Platform. Außerdem gibt’s paar interessante Reports und natürlich jede Menge Links.
DRPR00004: Neue Schwachstellen, ein Fax und Threat Intelligence
Cross-Site-Scripts, Datenklau und diverse andere Folgen unbehandelter Sicherheitslücken

13.03.2023 13 min

Die nicht ganz freiwilligen Mitwirkenden dieser Ausgabe sind Fortinet, IBM, Netgear, Veeam, HashiCorp und ein Fax. Außerdem gehe ich kurz auf Threat Intelligence ein und wie sie hilft, fundierte Entscheidungen in der IT-Sicherheit zu treffen.
DRPR00003: Neues Bootkit für alte Schwachstelle und andere Fehlkonfigurationen
1 Jahr alte Lücke in Windows wird aktiv beschossen und die Cloud leidet unter Fachkräftemangel

06.03.2023 20 min

Die nicht ganz freiwilligen Mitwirkenden dieser Ausgabe sind Microsoft, die Trusted Computing Group, Terraform, Redis und Cisco. Außerdem gehe ich noch eine ganz besondere Schwachstelle ein: IT-Budgets.
RPR00002: Fortinet schließt 40 Lücken und BMC scores 10 von 10
Schwachstellen und Patches mit Fortinet, Veeam, Atlassian, Oracle, Linux, diversen HW-Herstellern und einem alten Bekannten

27.02.2023 16 min

Zu den größten Bedrohungen 2023 zählen Malware/Ransomware, Lieferkettenangriffe, Phishing, Konfigurationsfehler und Diebstahl. Die Folgen sind unbenutzbare Daten durch Verschlüsselung oder andere Kompromittierung, unbefugte Zugriffe, Fehlfunktionen und gestohlene Endgeräte inkl. Zugangs- und anderen Daten. Ungepatchte Schwachstellen machen es Angreifern leicht.
DRPR00001: VMware möchte bitte dringend patched werden
Schwachstellen und Patches im Februar mit VMware, Cisco, Intel & Anderen

20.02.2023 18 min

Schwachstellen sind unvermeidbar. Sie bei Bekanntwerden nicht zu reparieren, ist grob fahrlässig. In der ersten Episode geht es um aktuelle CVEs, wie man sie reparieren kann und wer es dringend tun sollte.