Archiv der Kategorie: Internet

US-Anbieter JumpCloud per Spear-Phishing gehackt

[English]Keine Ahnung, ob der US Cloud- und Sicherheitsanbieter JumpCloud in Europa und im deutschsprachigen Raum eine nennenswerte Kundenbasis hat. Ich nehme es aber mal hier im Blog mit auf: JumpCloud hat gerade eingestanden, dass es Opfer einer (bereits im Juni … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 4 Kommentare

Tippfehler: Millionen US-Militär-E-Mails gehen an TLD-Operator in Mali

Tippfehler sorgen seit Jahren dafür, dass Millionen von E-Mails des US-Militärs nicht an die gewünschten Empfänger gingen bzw. gehen, sondern nach Mali (in Afrika) umgeleitet wurden. Der Staat (bzw. der Verwalter der Top-Level-Domain, TLD) erhält so hochsensible Informationen, darunter diplomatische … Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 54 Kommentare

Nachlese zum Storm-0558 Cloud-Hack: Microsoft tappt noch im Dunkeln

[English]Eine mutmaßlich in China angesiedelte Hackergruppe, von Microsoft als Storm-0558 bezeichnet, war der Zugriff auf E-Mail-Konten von etwa 25 Organisationen in der Microsoft Cloud zu erhalten. In einer Nachlese hat Microsoft Ende letzter Woche noch einen "umfangreichen" Text mit einigen … Weiterlesen

Veröffentlicht unter Cloud, Outlook.com, Sicherheit | Verschlagwortet mit , , , | 11 Kommentare

Exchange Online: Client Credential Flow für SMTP AUTH verfügbar (Juli 2023)

[English]Kurzer Nachtrag von dieser Woche: Microsofts Exchange Team hat bereits am 10. Juli 2023 die Verfügbarkeit von Client Credential Flow (CCF) für die SMTP AUTH in Exchange Online bekannt gegeben. Client Credential Flow (CCF) für SMTP AUTH ermöglicht es Anwendungen, … Weiterlesen

Veröffentlicht unter Cloud | Verschlagwortet mit , | 5 Kommentare

Azure AD Hack? Seltsame Azure AD IP 20.119.0.42:443 "safe-hse.com" am 13. Juni 2023

[English]Am 13. Juni 2023 hat ein Blog-Leser eine Meldung vom Defender for Endpoint (ATP) erhalten. Er wurde benachrichtigt, dass eine ausgehende Verbindung zur IP 20.119.0.42:443 bestünde, die mit einer Gruppe "Storm-0900" in Verbindung gebracht würde. Ich stelle die Informationen mal … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 7 Kommentare

WordPress-Plugin All-In-One Security (AIOS) 5.1.9 mit schwerer Sicherheitslücke

[English]Nutzer von WordPress, die as Plugin All-In-One Security (AIOS) noch in der Version 5.1.9 einsetzen, sollten umgehend reagieren. Der Maintainer UpdraftPlus hat eine Sicherheitsmeldung herausgegeben, weil das Plugin Passwörter für Benutzeranmeldungen im Klartext in der Datenbank ablegte.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | 2 Kommentare

Edge 114.0.1823.82

Microsoft hat den Edge-Browser zum 13. Juli 2023 auf die Version 114.0.1823.82 aktualisiert. Bereits am 10. Juli war die Version 114.0.1823.79 erschienen. Die Release Notes geben an, dass verschiedene Bugs und Leistungsprobleme für den Microsoft Edge behoben seien. Und hier werden … Weiterlesen

Veröffentlicht unter Edge | Verschlagwortet mit | 22 Kommentare

China-Hacker (Storm-0558) in Microsofts Cloud, Outlook Online-Konten gehackt

[English]Eine mutmaßlich in China angesiedelte Hackergruppe, die Microsoft als Storm-0558 bezeichnet, ist es gelungen, Zugang zu E-Mail-Konten von etwa 25 Organisationen zu erhalten. Dazu gehören auch Regierungsbehörden (US-Außenministerium), sowie zu entsprechenden Privatkonten von Personen, die wahrscheinlich mit diesen Organisationen in … Weiterlesen

Veröffentlicht unter Cloud, Outlook.com, Sicherheit | Verschlagwortet mit , , , | 49 Kommentare

Firefox 115.0.2/ESR mit Bug-Fix freigegeben

[English]Die Tage hatten die Mozilla-Entwickler die Versionen 115.0 des Firefox-Browsers veröffentlicht (siehe). Inzwischen wurde bereits die Version 115.0.2 des normalen Release Channels und des ESR-Channel mit erweitertem Support nachgeschoben.

Veröffentlicht unter Firefox | Verschlagwortet mit | 7 Kommentare

Infosplitter zur Cloud: Wachstum lässt nach, Restriktionen für China?

English]Gerade hat die EU-Kommission den "Weg zur Nutzung der US-Cloud" mit dem neuen Angemessenheitsbeschluss frei gemacht (siehe EU-Kommission fällt Angemessenheitsbeschluss für EU-U.S. Data Privacy Framework). Da passen zwei Informationssplitter ganz gut, die mir die letzten Tagen unter die Augen gekommen … Weiterlesen

Veröffentlicht unter Cloud | Verschlagwortet mit | 7 Kommentare