Archiv der Kategorie: Cloud

US-Behörde CISA verdonnert Admins zur "Entschärfung der Cyberrisiken" der Microsoft Cloud

[English]Die US-Cybersicherheitsbehörde CISA hat die Administratoren von US-Behörden zum 2. April 2024 mittels einer Direktive ultimativ aufgefordert, die Cyberrisiken, die sich durch einen Hack der Microsoft Cloud bzw. des Microsoft E-Mail-Systems durch Midnight Blizzard für Kunden ergeben, bis zum 30. … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , , | 25 Kommentare

Neue Insights zum ungesicherten Microsoft Azure Server mit Bing-Secrets (Code, Scripte, Passwörter)

Kleiner Nachtrag zum aktuellen Sicherheitsvorfall bei Microsoft, wo ein Azure-Server aus dem Bing-Produktbereich wohl ungeschützt per Internet erreichbar war und dabei Interna wie Quellcodes, Script-Dateien samt Hinweisen auf benutzte Speicherorte sowie die zum Zugriff benötigten Passwörter abgelegt wurden. Microsoft wiegelt … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 11 Kommentare

Rüffel für Microsoft: Kaskade an Fehlern für Storm-0558 Cloud-Hack verantwortlich

[English]Das US Cyber Safety Review Board hat nun seinen Bericht zum Hack von Microsoft Online Exchange im Sommer 2023 durch die mutmaßlich chinesische Gruppe Storm-0558 veröffentlich. Das Fazit der Kommission: Microsoft kann keine Sicherheit! Und schon gar nicht in der … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 40 Kommentare

Gibt es Probleme mit Single Sign On (SSO) bei Maschinen mit Azure Entra ID?

Kurze Frage an Administratoren im Microsoft Cloud-Umfeld (Azure mit Entra ID) und Microsoft 365-Anwendungen. Ein Administrator hat sich bei mir gemeldet und beklagt sporadische Probleme beim Single Sign On (SSO) unter Microsofts Azure. Die Nutzer sehen dann alt aus, weil … Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , , | 17 Kommentare

Gigaset Smart-Home-System seit dem 29. März 2024 Geschichte

Die Deutsche Gigaset befindet sich ja seit Ende Januar 2024 im Insolvenzverfahren. Es sollen zwar einige Geschäftszweige gerettet werden. Aber die Smart Home/Care Dienste wurden zum 29. März 2024 durch Abschaltung der Cloud-dienste deaktiviert, wie das Unternehmen hier mitteilte. Damit … Weiterlesen

Veröffentlicht unter Cloud, Software | Verschlagwortet mit , | 4 Kommentare

Nextcloud Version 3.12.2 verursacht Windows Explorer-Abstürze

Kurze Information für die Leser, die mit Nextcloud arbeiten. Ein Blog-Leser hat mich darüber informiert, dass es in der Version 3.12.2 des Nextcloud-Clients zu Problemen unter Windows kommt. Der betreffende Client führt beim Windows Explorer in bestimmten Situationen zu Abstürzen. … Weiterlesen

Veröffentlicht unter Cloud, Störung, Windows | Verschlagwortet mit , , | 8 Kommentare

Microsoft 365/Exchange Online erzwingt plötzlich MFA per Microsoft Authenticator-App

[English]Kurze Frage in die Runde der Administratoren, die für Exchange Online und Microsoft 365-Anwendungen zuständig sind. Gerade ist eine Mail von Alex eingeschlagen, dass deren Nutzer "seit heute" massive Probleme mit Exchange Online haben, weil die Microsoft 365-Anwendungen plötzlich eine … Weiterlesen

Veröffentlicht unter Cloud, Office | Verschlagwortet mit , , | 75 Kommentare

Microsoft PKI-Schwachstelle – die Warnung ohne Details …

Kleiner Infosplitter zum Vormittag, der mir gerade unter die Augen gekommen ist. Microsoft scheint einige Leute darüber informiert zu haben, dass man ein Konfigurationsproblem in der Microsoft Cloud Public Key Infrastructure (PKI) gefunden habe. Dies beträfe die Konfiguration in der … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 2 Kommentare

Midnight Blizzard-Hack bei Microsoft: US-Behörden und Großkunden suchen Alternativen

[English]Der Hack von Microsofts Cloud-Lösungen (Microsoft 365, Exchange Online) durch Hacker wie Storm-0588 und Midnight Blizzard könnte nun doch Auswirkungen auf die Geschäfte von Redmond haben. Großkunden und US-Behörden sehen sich wohl nach Alternativen bei Amazon und Google um. Und … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , , | 26 Kommentare

Wie OAuth-Anwendungen über Tenant-Grenzen schützen/detektieren?

[English]Es ist eine Frage, die sich wohl jeder Sicherheitsverantwortliche stellt, wenn es um die Cloud und den Zugriff auf Dienste mittels OAuth geht. Die Fragestellung: Wie lassen sich OAuth-Anwendungen über Tenant-Grenzen schützen/detektieren? Und wie kann man das mit Microsoft-Technologie erledigen. … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 3 Kommentare