Schlagwort-Archive: Microsoft

adlerweb // BitBastelei 2024-04-10 14:49:18

Wieder einmal ein Upsi bei : Sicherheitsforscher von fanden einen frei zugänglichen Storage Server, welcher unter Anderem Passwörter und Keys zu internen Systemen enthielt. Nach der Information dauerte es fast einen Monat, bis der Zugang gesperrt wurde. Ein Statement gibtt es bisher nicht. neowin.net/news/a-security-gro

adlerweb // BitBastelei 2024-02-01 17:24:43

Vor einer Woche wurde eine bekannt, die das Event unter abstürzen lässt. Lässt sich remote auf allen Windows Clients und Servern der selben Domäne auslösen.

: Die Schwachstelle erfüllt die Anforderungen für einen Patch oder Wartung nicht.

Logs? Wenn uns jemand angreift gibt es keine Logs.

twitter.com/floesen_/status/17
twitter.com/0patch/status/1752
github.com/floesen/EventLogCra
social.tchncs.de/@gborn/111856

adlerweb // BitBastelei 2024-01-23 17:52:41

TIL: mag kein Plaintext. Wenn man Zugangsdaten für den Mailversand hinterlegt, der Zielserver aber nur AUTH PLAIN und nicht auch noch AUTH LOGIN oder NTLM unterstützt, dann geht PowerShell – unabhängig davon, ob man TLS nutzt oder nicht – hin und verwirft die Zugangsdaten. Es wird also trotz Angabe von Nutzername/Passwort einfach versucht die Mail ohne Login zu schicken. Ohne eine Warnung oder Fehlermeldung zu generieren. .

adlerweb // BitBastelei 2023-08-03 12:46:07

hat wieder Schlechtwetter:

"limited, unauthorized access to cross-tenant applications and sensitive data (including but not limited to authentication secrets)."

Der Fehler ist seit März bekannt. Seit dem zumeist Funkstille und ein nicht funktionierender Patch.

Nochmal zum Mitschreiben: Man kann seit März in Azure auf fremde Daten zugreifen, der Hersteller weiß es und mit glück wird es nächsten Monat mal gepatched. Thefuq. That's not how works.

tenable.com/security/research/