Awarenessschulungen haben uns darauf trainiert, bei E-Mails genau auf den Absender zu achten. Warum das aber nicht immer ausreicht, hat @purpole@infosec.exchange in diesem Artikel dargestellt.
Lutra Security
We are Lutra Security, an #infosec company based in Munich, Germany. Our mission, to which we have committed ourselves, is to improve IT security for our customers and in general, while maintaining the highest possible ethical and sustainability standards. We focus on providing high quality offensive security services (like #pentesting or #redteaming) and consulting, while continuously investing in research and education.
After coming across an outdated version of WatchGuard's Mobile VPN with SSL last year and being unable to quickly find a public proof of concept for CVE-2025-1910, we took a closer look and created one ourselves: https://lutrasecurity.com/en/articles/cve-2025-1910-watchguard-privilege-escalation/
Thanks to @tomtom@infosec.exchange of #AKASEC for finding the vulnerability and providing a great write-up!
Wir suchen eine:n Werkstudent:in zur Unterstützung bei unseren Marketing- und Vertriebsprozessen.
Wer den Kalten Krieg noch erlebt hat, kennt das Gefühl vielleicht: eine Situation, bei der man im Nachhinein realisiert, dass man haarscharf an einer Katastrophe vorbeigeschrammt ist.
So eine Situation gab es gestern. Ein Angreifer hat 20 Pakete eines Entwicklers auf dem JavaScript-Paketmanager #npm kompromittiert und darüber Schadsoftware ausgerollt. Mit zwei Milliarden (sic!) wöchentlichen Downloads hätte das verheerende Auswirkungen haben können. Es blieb bei einem Schreck und blauem Auge, weil der Angreifer „nur” einen Kryptominer eingesetzt hat, statt den Zugriff für einen beispiellosen Ransomware-Angriff zu missbrauchen.
RE: @BSidesMunich@infosec.exchange
You still don't have a ticket for BSides Munich? Now is your last chance! Beat the CTF and grab the last ticket!
