[English]Sicherheitsforscher von CrowdStrike sind bei der Analyse von mehreren Play-Ransomware-Fällen auf eine neue Expolit-Methode für die NotProxyShell-Schwachstellen CVE-2022-41080 und CVE-2022-41082 gestoßen. Die Ransomware verwendet eine neue Exploit-Methode, um die URL-Rewrite-Regeln von Microsoft (als Reaktion auf ProxyNotShel) für Autodiscover umgeht. Der Exploit ermöglicht eine Remotecodeausführung (RCE) über Outlook Web Access (OWA) und dient dann für die Infektion anfälliger Exchange-Server. Die neue Exploit-Methode wird als OWASSRF bezeichnet. Ergänzung: In zwischen hat auch das CERT-EU reagiert.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- WhatsApp: Premium-Abo und neue Status-Funktionen für Channels News 26. April 2026
- Apple Watch übertrifft klinische Pflaster bei Herzrhythmusstörungen bei Kindern News 26. April 2026
- Telekom-Kunden im Visier: Neue Phishing-Welle nach Datenleck News 26. April 2026
- iPhone 16 wird zum KI-Vorreiter: Apples Strategie vor Führungswechsel News 26. April 2026
- Apple AirPods Pro 3: Preise stürzen auf Rekordtief News 25. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Andreas Haerter (foundata) bei GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- Andreas Haerter (foundata) bei GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- Andreas Haerter (foundata) bei GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- Anonym bei Microsoft stellt GitHub Copilot ab Juni 2026 auf "Token-based" Billing um
- Günter Born bei GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- Günter Born bei GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- Peter bei Microsoft ermöglicht Administratoren die Copilot-App zu deinstallieren
- Anonym bei Cyberangriff BDH-Klinik Greifswald (Feb. 2026)
- jl bei GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- mainpc bei GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- mihi bei GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
- Bolko bei Microsoft ermöglicht Administratoren die Copilot-App zu deinstallieren
- Marc Gutt bei Microsoft stellt GitHub Copilot ab Juni 2026 auf "Token-based" Billing um
- Luzifer bei Microsoft ermöglicht Administratoren die Copilot-App zu deinstallieren
- Luzifer bei Microsoft ermöglicht Administratoren die Copilot-App zu deinstallieren
[
[
Die Bundesregierung Deutschlands teilt grundsätzlich die datenschutzrechtlichen Bedenken der Datenschutzbeauftragen zu Microsofts Cloud-Office. Aber das deutsche Außenministerium und weitere Behörden setzen auf Microsoft 365. Dies ist die Bilanz einer Anfrage des CDU Bundestagsabgeordneten Marc Biadacz. Und dies, obwohl den Beteiligten klar ist, dass die Anwendung der Lösung auf erhebliche Schwierigkeiten bei der Begründung der Rechtmäßigkeit stößt.


MVP: 2013 – 2016




