{"id":292337,"date":"2024-02-16T11:06:04","date_gmt":"2024-02-16T10:06:04","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=292337"},"modified":"2024-02-21T17:24:58","modified_gmt":"2024-02-21T16:24:58","slug":"ivantis-uralter-software-klump-fllt-auch-sicherheitsforschern-auf","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/02\/16\/ivantis-uralter-software-klump-fllt-auch-sicherheitsforschern-auf\/","title":{"rendered":"Ivantis uralter Software-Klump &#8211; f&auml;llt auch Sicherheitsforschern auf"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Erinnert sich noch wer an meinen Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/06\/kleine-warnung-finger-weg-von-ivanti-vpn\/\">Kleine Warnung: Finger weg von Ivanti VPN; die benutzen wohl Uralt-Tools mit<\/a> vom 6. Februar 2024? Ich hatte mich mokiert, dass der Hersteller uralte Bibliotheken und Komponenten in seinen Produkten mitliefert. Ich bin aber wohl inzwischen nicht mehr der Einzige.<\/p>\n<p><!--more--><\/p>\n<p>Das Problem ist wohl auch Sicherheitsforschern von Eclypsiusm aufgefallen, die sich die Ivanti Pulse Secure Firmware Version 9.1.18.2-24467.1 angesehen haben. Die l\u00e4uft auf CentOS 6.4, welches im November 2020 aus dem Support gefallen ist. Die Artikel von The Hacker News und <a href=\"https:\/\/eclypsium.com\/blog\/flatlined-analyzing-pulse-secure-firmware-and-bypassing-integrity-checking\/\" target=\"_blank\" rel=\"noopener\">Eclypsiusm<\/a> sind in obigem Beitrag verlinkt &#8211; bis auf das CentOS-Thema steckt aber nichts neues im Vergleich zu meinem Beitrag im Artikel drin.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Erinnert sich noch wer an meinen Beitrag Kleine Warnung: Finger weg von Ivanti VPN; die benutzen wohl Uralt-Tools mit vom 6. Februar 2024? Ich hatte mich mokiert, dass der Hersteller uralte Bibliotheken und Komponenten in seinen Produkten mitliefert. Ich bin &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/16\/ivantis-uralter-software-klump-fllt-auch-sicherheitsforschern-auf\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-292337","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292337","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=292337"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292337\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=292337"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=292337"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=292337"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}