Der Softwareanbieter Ivanti fällt nicht nur durch zahlreiche Sicherheitslücken in seinen Produkten auf. Ein Blog-Leser hat mich darüber informiert, dass es eine Schwachstelle im Ivanti-Portal gibt, die u.U. Informationen über Nutzer gegenüber unbefugten Dritten offen legt. Die Information Disclosure-Schwachstelle existiert seit mindestens dem Jahr 2019 und wurde vom Leser mehrfach, zuletzt über deren CISO Anfang Februar 2023, eskaliert. Passiert ist seitens Ivanti genau nichts.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Apple kämpft mit explodierenden Speicherkosten News 12. Mai 2026
- Cyberkriminalität in Deutschland: Jeder neunte Nutzer betroffen News 12. Mai 2026
- Garmin Forerunner 70 und 170: Neue Einsteiger-Modelle mit AMOLED-Display News 12. Mai 2026
- LibreOffice 25.8.7: Letztes Update für die Serie veröffentlicht News 12. Mai 2026
- Microsoft 365 Copilot: Kritische Sicherheitslücken aufgedeckt News 12. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Bernie zu Borns IT- und Windows-Blog ist 19 geworden
- Anonymous zu BitUnlocker-Downgrade-Angriff auf Windows 11 möglich
- User007 zu Falsche E-Mail-Benachrichtigungen von kleinanzeigen.de; jemand betroffen?
- Essiess zu BitUnlocker-Downgrade-Angriff auf Windows 11 möglich
- Anonym zu Firefox 150.0.3 korrigiert Passwort-Druck-Bug
- Anonym zu BitUnlocker-Downgrade-Angriff auf Windows 11 möglich
- viebrix zu Neuer Shai-Hulud Lieferkettenangriff auf npm tanstack-Pakete; CheckMarx Jenkins-Paket infiziert – Teil 1
- Erich zu Bose Soundtouch Geräte ab heute funktionsreduziert (6. Mai 2026)
- Nikola zu Android GMail-App: Probleme beim Zugriff auf MS365
- ZiG zu Borns IT- und Windows-Blog ist 19 geworden
- Visitator zu BitUnlocker-Downgrade-Angriff auf Windows 11 möglich
- Anonym zu Falsche E-Mail-Benachrichtigungen von kleinanzeigen.de; jemand betroffen?
- Anonym zu BitUnlocker-Downgrade-Angriff auf Windows 11 möglich
- Markus Weis zu Borns IT- und Windows-Blog ist 19 geworden
- Norddeutsch zu Firefox 150.0.3 korrigiert Passwort-Druck-Bug
[
[
Irgendwie dumm gelaufen: Ein Software-Entwickler hat vor einigen Wochen ein privates AWS S3 Bucket aufgesetzt, aber leer gelassen. Als er zwei Tage später die AWS-Abrechnungsseite überprüfte, um sicherzustellen, dass das aufgesetzte S3-Bucket kostenlos bleiben würde, sah er sich mit aufgelaufenen Kosten von 1.300 US-Dollar konfrontiert. Dumm gelaufen, die Cloud kann schon echte "Schmerzen" bereiten. 


MVP: 2013 – 2016




