Der Softwareanbieter Ivanti fällt nicht nur durch zahlreiche Sicherheitslücken in seinen Produkten auf. Ein Blog-Leser hat mich darüber informiert, dass es eine Schwachstelle im Ivanti-Portal gibt, die u.U. Informationen über Nutzer gegenüber unbefugten Dritten offen legt. Die Information Disclosure-Schwachstelle existiert seit mindestens dem Jahr 2019 und wurde vom Leser mehrfach, zuletzt über deren CISO Anfang Februar 2023, eskaliert. Passiert ist seitens Ivanti genau nichts.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- KI-Riesen Anthropic und OpenAI liefern sich erbitterten Schlagabtausch News 20. April 2026
- WhatsApp führt Nutzernamen ein und verabschiedet sich von der Telefonnummer News 20. April 2026
- Cyberangriffe: KI automatisiert Identitätsdiebstahl News 20. April 2026
- Apple: Software-Revolution trotz Hardware-Problemen News 20. April 2026
- Laptop-Hersteller kämpfen mit Hitzewallungen News 20. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Red++ bei IT Störung bei XXXLutz und Mömax (20.4.2026)
- Martin B bei AI als latentes Sicherheitsrisiko & der große Marketing-Beschiss
- poiuz bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- Charlie bei Kinder-Gesundheit und Bildung durch Social-Media-Konsum gefährdet
- Stefan bei Samsung Android-April 2026-Update killt Microsoft 365-Apps / Authenticator
- Stefan bei Samsung Android-April 2026-Update killt Microsoft 365-Apps / Authenticator
- plam bei Microsoft Teams 26072.519.4556.7438: Rechtsklick-Bug auf Desktop
- Henry Barson bei Windows 11 25H2: Media Creation Tool (MCT) erzeugt neue Build
- FlowRyan bei IT Störung bei XXXLutz und Mömax (20.4.2026)
- M.D. bei AI als latentes Sicherheitsrisiko & der große Marketing-Beschiss
- Georg bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- Martin B bei AI als latentes Sicherheitsrisiko & der große Marketing-Beschiss
- MartinB bei AI als latentes Sicherheitsrisiko & der große Marketing-Beschiss
- Jonathan bei Microsoft Teams 26072.519.4556.7438: Rechtsklick-Bug auf Desktop
- Anonym bei Windows Server Out-of-Band-Updates (19.4.2026) zur Fehlerkorrektur
[
[
Irgendwie dumm gelaufen: Ein Software-Entwickler hat vor einigen Wochen ein privates AWS S3 Bucket aufgesetzt, aber leer gelassen. Als er zwei Tage später die AWS-Abrechnungsseite überprüfte, um sicherzustellen, dass das aufgesetzte S3-Bucket kostenlos bleiben würde, sah er sich mit aufgelaufenen Kosten von 1.300 US-Dollar konfrontiert. Dumm gelaufen, die Cloud kann schon echte "Schmerzen" bereiten. 


MVP: 2013 – 2016




