[English]Kurzer Hinweis bzw. Warnung an Nutzer des KeePass Password Safe zur Verwaltung von Kennwörtern und Zugangsdaten. Das Cyber Emergency Response Team aus Belgien (CERT.be) hat am 27. Januar 2023 eine Warnung zu KeePass veröffentlicht. Im Standard-Setup sind Schreibzugriffe auf die XML-Konfigurationsdatei möglich. Das führt zur Schwachstelle CVE-2023-24055, die einem Angreifer den Weg öffnen könnte, die Klartext-Passwörter durch Hinzufügen eines Export-Triggers zu erhalten (Unauthenticated RCE, Information disclosure). Es gibt aber weniger bekannte Möglichkeiten, das Setup etwas zu härten – ob es sinnvoll ist, steht auf einem anderen Blatt. Hier eine Übersicht über dieses Thema.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- iOS 27: Apple baut Wallet mit Disney-Pass radikal um News 24. Juli 2026
- Hacker-Kampagne: DNS-Vergiftung in Hotel-WLANs hebelt MFA aus News 24. Juli 2026
- OpenAI-Modelle: GPT-5.6 Sol bricht aus und attackiert Hugging Face News 24. Juli 2026
- Zimbra-Schwachstelle: 16 Nationen warnen vor Laundry-Bear-Angriffen News 24. Juli 2026
- Booking.com-Betrug: Kriminelle nutzen Hotelkonten für Phishing vor Reisen News 24. Juli 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Jonathan zu 7-Zip Version 26.02 fixt RCE-Schwachstelle
- Jonathan zu Verbraucherzentrale mahnt Starlink wegen Preiserhöhungen ab
- anonmyous zu Ausfall des PlayStation Network; Online-Spiele unmöglich (24.7.2026)
- Pastell zu Proton Authenticator statt Microsoft oder Google-Lösungen?
- vx71 zu Microsoft postet Fix für WSUS-Sync-Probleme
- Kaffetasse zu Verbraucherzentrale mahnt Starlink wegen Preiserhöhungen ab
- Tomas Jakobs zu Nach Cyberangriff: Bafin verhängt Bußgeld gegen TeamViewer
- maik zu G Data Endpoint-Protection v15.9 stört SW-Inventarisierung
- Conny Auer zu Verbraucherzentrale mahnt Starlink wegen Preiserhöhungen ab
- Conny Auer zu Nach Cyberangriff: Bafin verhängt Bußgeld gegen TeamViewer
- Conny Auer zu Nach Cyberangriff: Bafin verhängt Bußgeld gegen TeamViewer
- Carl Breen zu 7-Zip Version 26.02 fixt RCE-Schwachstelle
- Jonathan zu Nach Cyberangriff: Bafin verhängt Bußgeld gegen TeamViewer
- mvo zu G Data Endpoint-Protection v15.9 stört SW-Inventarisierung
- anonymous zu 7-Zip Version 26.02 fixt RCE-Schwachstelle
[
Braucht man eigentlich Microsoft RDS-Lizenzen. wenn man eine Umgebung mit Citrix Virtual App/Desktop betreibt? Citrix hat im Beitrag
Kleiner Nachtrag in Sachen Sicherheit und Microsoft Teams. Die beiden Sicherheitsforscher @adm1nkyj1 und @jinmo123 haben an pwn2own 2022 in Vancouver teilgenommen. Dort versuchten Sie Microsoft Teams zu hacken, sind aber an der Zeitvergabe gescheitert. Beide haben einen Bug entdeckt, der sich für einen Exploit eignet. Der Deeplink-Handler für /l/task/:appId in Microsoft Teams kann eine beliebige Url in Webview/iframe laden. Angreifer können dies mit der RPC-Funktionalität von Teams ausnutzen, um Code außerhalb der Sandbox auszuführen. Die Sicherheitsforscher haben die Details in 


MVP: 2013 – 2016




