Every edition
With the Fine Meter reading of the day, for the historians.
- No. 5Citrix, Cisco, FortiMail und Zimbra werden alle aktiv ausgenutzt – und der CVE-Feed ist verstummt3/5 · Nicht besonders in Ordnung
“Ein Katalog bekannt ausgenutzter Schwachstellen ist keine Frühwarnung. Er ist die Hausaufgabe des Angreifers, benotet und Ihnen zurückgegeben – Tage nachdem er…”
- No. 4Die Angriffsfläche gab an drei Stellen nach, und nur zwei davon schafften es in den Katalog3/5 · Nicht ideal, aber mit Kaffee überlebbar
“Jedes Gerät, das zum Schutz des Perimeters verkauft wird, wird schließlich selbst zum Perimeter, und kurz danach zum Vorfall.”
- No. 3Citrix NetScaler Zero-Day in Standardkonfigurationen ausgenutzt, während die Nachrichtenlage zwei Tage brauchte, um es zu bemerken3/5 · Nicht besonders in Ordnung
“Ein Feed, den Sie nicht selbst abfragen, ist keine Frühwarnung. Es ist eine Zeugenaussage, später aufgenommen, von jemandem, der nicht dabei war.”
- No. 2Zwei NetScaler-Zero-Days, vor dem Patch ausgenutzt, und eine Frist bis Mittwoch3/5 · Nicht ganz in Ordnung
“Ein Schlüssel in einer .env-Datei ist kein Geheimnis. Es ist ein Abonnement, das Sie großzügigerweise für jeden geöffnet haben, der eine URL eintippen kann.”
- No. 1Zwei Citrix-NetScaler-Zero-Days, aktiv ausgenutzt, im KEV verzeichnet, und Bundesbehörden haben bis Mittwoch Zeit3/5 · Nicht ganz in Ordnung
“Jede Notfall-Patch-Frist ist ein Maß dafür, wie lange der Angreifer Zeit hatte, bevor jemand es aufschrieb.”
Get it in your inbox. Every morning. Probably.
One email a day. The whole paper. Unsubscribe in one click.