Archiv der Kategorie: Internet

Risiko: Infos von People, SharePoint, Teams, OneDrive und Outlook abziehen

Risiko Cloud und öffentlich lagernde Daten. Ein Sicherheitsforscher hat gerade auf diesen Sachverhalt bzw. die Probleme hingewiesen, die durch Speichern von Daten auf SharePoint, OneDrive oder durch die Informationen in People, Teams oder Outlook entstehen. Ausgangspunkt war das Wissen, dass … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 8 Kommentare

Google Cloud: Sorry, wir haben das Online-Konto/-Abonnement eines Pensionsfonds gelöscht

Das war kein schöner Zug, der da "in der Cloud" passiert ist. Ein australischer Pensionsfonds (UniSuper) hatte ein privates Cloud-Konto/-Abonnement bei Google. Da wurden die Daten von 620.000 Mitgliedern verwaltet, der Pensionsfonds ist wohl 125 Milliarden australische Dollar schwer. Und … Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , | 19 Kommentare

Azure Entra ID: Microsoft bestätigt Probleme mit Single Sign On (SSO)

[English]Administratoren haben sich seit einiger Zeit über sporadische Probleme beim Single Sign On (SSO) unter Microsofts Azure Entra ID beklagt. Die Nutzerkönnen sich dann sporadisch nicht mehr unter ihren Microsoft 365-Apps anmelden. Nun gibt es wohl eine Bestätigung eines Lesers, … Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , , | 6 Kommentare

EX790994: Exchange Online Mailzustellung verzögert (7.-9.2024)

Bei Exchange Online gibt es wohl eine Dienststörung, die dazu führt, dass E-Mails über 20 Minuten in der Zustellung verzögert werden. Das betrifft wohl eintreffende als auch abgehende E-Mails. Die Störung begann am 7. Mai 2024 gegen 19:52 Uhr. Microsoft … Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , , | 5 Kommentare

Microsoft 365: Problem MO790828 vom 7. Mai 2024 gelöst

Zum 7. Mai 2024 hat es eine Störung bei Microsoft 365 gegeben, bei dem es Probleme beim Zugriff auf einige Microsoft 365-Dienste gab. Es gab ein lokales Netzwerkproblem eines Drittanbieters, der die Fähigkeit der Benutzer beeinträchtigt, sich mit Microsoft 365-Diensten … Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , , | 5 Kommentare

Cyberspionage: CDU betreibt veralteten Nextcloud-Server; Offener Jitsi-Server der Grünen

Gerade haben ja zwei Sicherheitsmeldungen zu WebEx-Einladungen der Bundeswehr, die offen im Internet standen, und der Spionageangriff der russischen APT28-Gruppe auf Postfächer der SPD Wellen geschlagen. Allerortens hört man aus der Politik, dass man besser auf Cyberangriffe gerüstet sein müsse. … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , , , | 38 Kommentare

Merkwürdige Cloud-Zugriffe auf collector.azure.*

Ich stelle mal eine Beobachtung von Lesern in diesem Beitrag ein, die sich auf Microsofts Azure und Microsoft 365-Dienste bezieht. Es gibt seit Mitte April 2024 zyklische Zugriffe auf diversen Domains, die "collector" als Subdomain aufführen. Virustotal hat wohl keine … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 15 Kommentare

WordPress: Cross-Site-Scripting-Schwachstelle in älteren Cores; und WordPress 6.5.3 verfügbar

Kleine Information an die Betreiber von WordPress-Instanzen. Ich hoffe, ihr seid auf der aktuellen WordPress-Version, denn in älteren WordPress-Versionen gibt es eine Cross-Site-Scripting-Schwachstelle in WordPress-Core die nicht authentifizierte ermöglicht. Mir wurde zudem gerade WordPress 6.5.3 als Update angeboten. Und wer … Weiterlesen

Veröffentlicht unter WordPress | Verschlagwortet mit | 10 Kommentare

VPN-Leak: TunnelVision über Schwachstelle CVE-2024-3661

Sicherheitsforscher haben eine neue, als TunnelVision bezeichnete Angriffsmethode auf VPN-Verbindungen offen gelegt. Der Angriff ermöglicht es, einen Teil oder den gesamten Datenverkehr durch den unverschlüsselten Tunnel zu leiten. In beiden Fällen meldet die VPN-Anwendung, dass alle Daten über die geschützte … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 17 Kommentare

Wenn die (AWS) Cloud von den Kosten explodiert – ein S3-Bucket-Fall der schief gegangen ist

Irgendwie dumm gelaufen: Ein Software-Entwickler hat vor einigen Wochen ein privates AWS S3 Bucket aufgesetzt, aber leer gelassen. Als er zwei Tage später die AWS-Abrechnungsseite überprüfte, um sicherzustellen, dass das aufgesetzte S3-Bucket kostenlos bleiben würde, sah er sich mit aufgelaufenen … Weiterlesen

Veröffentlicht unter Cloud | Verschlagwortet mit , | 9 Kommentare