Der Softwareanbieter Ivanti fällt nicht nur durch zahlreiche Sicherheitslücken in seinen Produkten auf. Ein Blog-Leser hat mich darüber informiert, dass es eine Schwachstelle im Ivanti-Portal gibt, die u.U. Informationen über Nutzer gegenüber unbefugten Dritten offen legt. Die Information Disclosure-Schwachstelle existiert seit mindestens dem Jahr 2019 und wurde vom Leser mehrfach, zuletzt über deren CISO Anfang Februar 2023, eskaliert. Passiert ist seitens Ivanti genau nichts.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Apple und Meta im Umbruch: EU-Konflikt und Software-Updates News 16. April 2026
- KI-Agenten übernehmen die digitale Integration News 16. April 2026
- Cyberangriffe bedrohen den globalen Handel News 16. April 2026
- WhatsApp führt Echtzeit-Alarm bei parallelen Zugriffen ein News 15. April 2026
- KI-Assistenten revolutionieren die Geschäftskommunikation News 15. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Carsten bei Patchday: Windows Server-Updates (14. April 2026)
- viebrix bei Diskussion
- Robert G. bei Patchday: Windows Server-Updates (14. April 2026)
- Darkfreake bei Patchday: Windows Server-Updates (14. April 2026)
- Anonym bei Patchday: Windows Server-Updates (14. April 2026)
- Daniela S. bei Patchday: Windows Server-Updates (14. April 2026)
- 12gang bei ESU-Verlängerung (Phase 2) für Exchange 2016/2019 und Skype
- Sebastian bei Patchday: Windows Server-Updates (14. April 2026)
- Sebastian bei Patchday: Windows Server-Updates (14. April 2026)
- Martin Bacher bei Patchday: Windows Server-Updates (14. April 2026)
- Daniel D bei Patchday: Windows Server-Updates (14. April 2026)
- Lukas bei Patchday: Windows Server-Updates (14. April 2026)
- User007 bei Diskussion
- Martin Bacher bei Patchday: Windows Server-Updates (14. April 2026)
- AM. bei Rustdesk durch Botnet-Angriffe immer wieder offline (Feb. 2026)
[
[
Irgendwie dumm gelaufen: Ein Software-Entwickler hat vor einigen Wochen ein privates AWS S3 Bucket aufgesetzt, aber leer gelassen. Als er zwei Tage später die AWS-Abrechnungsseite überprüfte, um sicherzustellen, dass das aufgesetzte S3-Bucket kostenlos bleiben würde, sah er sich mit aufgelaufenen Kosten von 1.300 US-Dollar konfrontiert. Dumm gelaufen, die Cloud kann schon echte "Schmerzen" bereiten. 


MVP: 2013 – 2016




