Federal Computer Emergency Response Team of Germany @bsi_bund | About: cert-bund.de/portal/iud/impr… | Privacy: bsi.bund.de/dok/social-daten…

Joined February 2012
386 Photos and videos
23 Jan 2025
❗️ #CERTWarnung ❗️ SonicWall veröffentlichte ein Advisory zu einer Schwachstelle in seiner SMA 1000-Serie. Hinweise legen nahe, dass bereits Angriffe stattfinden. IT-Sicherheitsverantwortliche sollten daher zeitnah die empfohlenen Maßnahmen umsetzen: bsi.bund.de/SharedDocs/Cyber…
1
5
11
3,604
20 Jan 2025
Darüber hinaus sind nach einem Jahr(!) noch immer rund 660 #Fortinet #SSL-#VPN Zugänge in Deutschland für die #kritische #Schwachstelle CVE-2024-21762 verwundbar, obwohl #Patches bereits seit Februar 2024 bereitstehen und CERT-Bund seitdem betroffene Netzbetreiber informiert.
3
7
2,417
20 Jan 2025
Aktuell sind in Deutschland noch rund 530 #FortiGate-Firewalls mit offen aus dem Internet erreichbaren #Management-Schnittstellen für die #kritische #Schwachstelle CVE-2024-55591 verwundbar. CERT-Bund benachrichtigt zuständige Netzbetreiber. 📢#PatchNow x.com/certbund/status/187947…

15 Jan 2025
❗️ #CERTWarnung ❗️ Seit November werden Angriffe auf verschiedene Fortinet-Lösungen beobachtet. IT-Sicherheitsverantwortliche sollten daher schnellstmöglich die vom Hersteller empfohlenen Schutzmaßnahmen prüfen: bsi.bund.de/SharedDocs/Cyber…
4
5
18
5,457
17 Jan 2025
🚨 Nach unseren Erkenntnissen sind aktuell noch rund 900 offen aus dem Internet erreichbare #Rsync Server in Deutschland für die #kritische #Schwachstelle CVE-2024-12084 verwundbar. CERT-Bund informiert die zuständigen Netzbetreiber. 📢 #PatchNow kb.cert.org/vuls/id/952657
3
13
2,742
9 Jan 2025
❗️ #CERTWarnung ❗️ Seit Dezember werden Angriffe auf Ivanti Connect Secure-Systeme beobachtet. Der Einsatz von Ivantis Integrity Checker Tool, ein Factory-Reset sowie die Installation des #Patches sollten zeitnah geprüft werden: bsi.bund.de/SharedDocs/Cyber…
6
23
4,167
10 Dec 2024
Aktuell werden dem BSI verstärkt Brute-Force-Angriffe gemeldet. Erfolgreiche Brute-Force-Angriffe sind für Angreifer ein typisches Einfallstor in interne Netze. Der Schutz vor Brute-Force-Angriffen ist eine der Basis-Maßnahmen. Informationen hierzu: bsi.bund.de/SharedDocs/Cyber…
2
16
31
3,955
15 Nov 2024
❗️#CERTWarnung❗️ In Firewalls von Palo Alto Networks soll sich eine ungepatchte Schwachstelle befinden, die über das Management Interface ausgenutzt werden kann. Angriffe finden bereits statt. Kunden sollten unverzüglich ihre Firewalls absichern. bsi.bund.de/SharedDocs/Cyber…
1
15
30
7,028
25 Oct 2024
🚨CERT-Bund liegen Informationen vor, dass ein Großteil der #FortiManager Systeme in Deutschland seit mindestens September über die #Schwachstelle CVE-2024-47575 angegriffen wurden. Für mehrere Dutzend Geräte liegen bereits Hinweise auf eine erfolgreiche #Kompromittierung vor.
1
15
42
6,313
25 Oct 2024
📢Alle #FortiManager Systeme, bei denen Port 541/tcp in den letzten Monaten offen aus dem Internet erreichbar war, sollten daher als kompromittiert angesehen und dringend analysiert werden. Alle darüber verwalteten Geräte wie #Firewalls sollten ebenfalls geprüft werden.
2
14
3,359
14 Oct 2024
📢Die #kritische #Schwachstelle CVE-2024-23113 in #Fortinet Produkten wird aktiv ausgenutzt.🚨 Obwohl der Hersteller bereits im Februar #Patches bereitsgestellt hat, sind in Deutschland nach unseren Erkenntnissen aktuell noch rund 1.000 Systeme verwundbar. cisa.gov/news-events/alerts/…
1
11
26
4,260
7 Oct 2024
Von 2.100 #Zimbra Servern in Deutschland laufen 1.150 (= 55%) noch mit Version 8.x, welche seit dem 31.12.2023 nicht mehr offiziell unterstützt wird. Die Unterstützung für die Versionen 9.x und 10.0.x endet am 31.12.2024. Nutzer sollten zeitnah auf Version 10.1 aktualisieren! 📢
5
16
2,791
7 Oct 2024
Uns sind aktuell rund 2.100 offen aus dem Internet erreichbare #Zimbra Server in Deutschland bekannt. Davon sind heute noch ca. 1.550 (= 74%) für die #kritische #Schwachstelle CVE-2024-45519 verwundbar, sofern der postjournal-Dienst aktiv ist. #PatchNow 📢 bsi.bund.de/SharedDocs/Cyber…
1
7
13
4,795
7 Oct 2024
CERT-Bund benachrichtigt ab heute Netzbetreiber in Deutschland zu IP-Adressen betroffener #Zimbra Server in ihren Netzen.
1
4
10
2,105
2 Oct 2024
#CERTWarnung ❗ Derzeit werden Angriffe auf die Kollaborationslösung Zimbra beobachtet. IT-Sicherheitsverantwortliche sollten die im September veröffentlichten Patches zeitnah installieren. bsi.bund.de/dok/1122706

6
14
4,331
27 Sep 2024
28% bzw. über 12.000 der #Microsoft #Exchange-Server 2016/2019 mit offenem #OWA in Deutschland sind heute auf einem über 6 Monate alten #Patch-Stand. Bei 15% bzw. ca. 6.500 Systemen sind es sogar über 12 Monate.
2
17
40
11,220