Der Softwareanbieter Ivanti fällt nicht nur durch zahlreiche Sicherheitslücken in seinen Produkten auf. Ein Blog-Leser hat mich darüber informiert, dass es eine Schwachstelle im Ivanti-Portal gibt, die u.U. Informationen über Nutzer gegenüber unbefugten Dritten offen legt. Die Information Disclosure-Schwachstelle existiert seit mindestens dem Jahr 2019 und wurde vom Leser mehrfach, zuletzt über deren CISO Anfang Februar 2023, eskaliert. Passiert ist seitens Ivanti genau nichts.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- NVIDIA veröffentlicht DLSS 4.5: Neuer Treiber für die RTX-50-Serie News 12. Mai 2026
- Nvidia RTX 50-Serie: Leistungssprung mit Schattenseiten News 12. Mai 2026
- BitLocker-Bypass: Windows-Verschlüsselung in fünf Minuten geknackt News 12. Mai 2026
- Google schützt Android mit neuen Anti-Diebstahl-Funktionen News 12. Mai 2026
- iOS 26.5: Apple schließt 50 Sicherheitslücken und stärkt Nachrichten-Schutz News 12. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- User007 zu Firefox 150.0.3 korrigiert Passwort-Druck-Bug
- User007 zu Firefox 150.0.3 korrigiert Passwort-Druck-Bug
- Bolko zu Firefox 150.0.3 korrigiert Passwort-Druck-Bug
- Bolko zu Firefox 150.0.3 korrigiert Passwort-Druck-Bug
- peter0815 zu Firefox 150.0.3 korrigiert Passwort-Druck-Bug
- Anonym zu BitUnlocker-Downgrade-Angriff auf Windows 11 möglich
- User007 zu Firefox 150.0.3 korrigiert Passwort-Druck-Bug
- Tom zu Windows 11: Dell Support Assist verursacht BSOD mit Updates (Mai 2026)
- Bernie zu Borns IT- und Windows-Blog ist 19 geworden
- Anonymous zu BitUnlocker-Downgrade-Angriff auf Windows 11 möglich
- User007 zu Falsche E-Mail-Benachrichtigungen von kleinanzeigen.de; jemand betroffen?
- Essiess zu BitUnlocker-Downgrade-Angriff auf Windows 11 möglich
- Anonym zu Firefox 150.0.3 korrigiert Passwort-Druck-Bug
- Anonym zu BitUnlocker-Downgrade-Angriff auf Windows 11 möglich
- viebrix zu Neuer Shai-Hulud Lieferkettenangriff auf npm tanstack-Pakete; CheckMarx Jenkins-Paket infiziert – Teil 1
[
[
Irgendwie dumm gelaufen: Ein Software-Entwickler hat vor einigen Wochen ein privates AWS S3 Bucket aufgesetzt, aber leer gelassen. Als er zwei Tage später die AWS-Abrechnungsseite überprüfte, um sicherzustellen, dass das aufgesetzte S3-Bucket kostenlos bleiben würde, sah er sich mit aufgelaufenen Kosten von 1.300 US-Dollar konfrontiert. Dumm gelaufen, die Cloud kann schon echte "Schmerzen" bereiten. 


MVP: 2013 – 2016




