Michi
¯\_(ツ)_/¯
|
in der modernen Security vertraust du halt auch deinem eigenen Netz nicht mehr. Sondern segmentierst und schottest ab wo es nur geht. Damit ein ein kompromittiertes System nicht weitere mitnehmen kann Sieht und hört man eh immer wieder, dass externe Dienstleister dann gleich alle Kunden mit ins verderben ziehen
|
Viper780
ModeratorEr ist tot, Jim!
|
Sieht und hört man eh immer wieder, dass externe Dienstleister dann gleich alle Kunden mit ins verderben ziehen Ja mit externen Dienstleistern sowieso aber halt auch mit unterschiedlichen Systemen. Wo man sich von einer SQL Lücke über einen PHP Bug zu einem Fehler in der Serverkonsole durchhangelt bis man wo root rechte hat und es sich dort mal bequem macht
|
davebastard
Vinyl-Sammler
|
n der modernen Security vertraust du halt auch deinem eigenen Netz nicht mehr. worauf ich hinaus wollte ist das ich die einstufung ein bisserl irreführend finde... wenn ich die wahl hab zwischen einem Issue das ein Service betrifft das (normalerweise) direkt im Internet hängt find ich hat das weit höhere Prio als ein Service das nur intern erreichbar ist. In dem Fall z.B. auch nur vom Techniker VLAN wenn ich mal ein Beispiel aus der Praxis bringen darf. Gepatcht gehört natürlich beides aber mir gings um was hat Priorität.
|
Viper780
ModeratorEr ist tot, Jim!
|
Prinzipiell musst bei solchen Einstufungen vom worst case ausgehen. Als Admin musst dann entscheiden ob es überhaupt auftreten kann. Weil man zB die Funktion abgedreht hat oder das System wie in dem Fall stark abgeschottet vom restlichen Netz ist
|
Neo-=IuE=-
Here to stay
|
Du musst halt auch den möglichen Impact betrachten. Wenn ein Unternehmen 90% oder mehr virtualisiert hat, dann ist eine Lücke über die du dich über vCenter auf Hypervisor bis in den Gast vorarbeitest...
|
Smut
takeover & ether
|
Du musst halt auch den möglichen Impact betrachten. Wenn ein Unternehmen 90% oder mehr virtualisiert hat, dann ist eine Lücke über die du dich über vCenter auf Hypervisor bis in den Gast vorarbeitest... Korrekt. Absoluter Wortcase. Perfekt für ransomware wenn einem mit den Daten nix besseres einfällt.
|
erlgrey
formerly known as der~erl
|
|
userohnenamen
leider kein name
|
|
spunz
Super ModeratorSuper Moderator
|
Und ein Spooler Hotfix mit neuen (alten) Probleme …
|
userohnenamen
leider kein name
|
das ist sowieso eine neverending story die nur zum kotzen ist, kennt sich ja keine sau mehr aus
|
mr.nice.
differential image maker
|
Nach Windows-Update: Zero-Day-Lücke erlaubt lokale RechteausweitungEines der Windows-Updates im November sollte eine gefährliche Lücke schließen. Doch sie lässt sich noch immer zur Erhöhung der eigenen Rechte missbrauchen. Link: www.heise.de Privilege Escalation im MSI Installer, mit öffentlichem Schadcode und Executable. Wir unterbinden einstweilen zusätzlich Downloads von MSI-Dateien.
Bearbeitet von mr.nice. am 25.11.2021, 13:22
|
Bogus
C64 Generation
|
oder sie schieben wieder mal ein offline-update nach :scnr:
|
sichNix
Here to stay
|
Betrifft angeblich 43%der deoiden Android-Smartphones: Lücken in der Audio-Firmware von Mediatek-SoCsMediatek hat Lücken in den Signalprozessoren seiner Smartphone-Chips geschlossen, die sich theoretisch zum Abhören von Gesprächen ausnutzen ließen. Link: www.heise.de
|
Garbage
AdministratorThe Wizard of Owls
|
Quelle für die 43%?
Oder beziehst dich auf die Meldung im September, dass Mediatek im Q2/2021 rund 43% Marktanteil hatte. Davon kannst aber nicht aber nicht rückschließen, dass 43% aller Android Telefone betroffen wären. Das stimmt so sicher nicht.
|
sichNix
Here to stay
|
die 43% hab ich aus dem standard artikel übernommen, hab keine eigene recherche betrieben. Schwere Sicherheitslücke bei Mediatek gefährdet Millionen Android-SmartphonesAngreifer könnten über Fehler in der Firmware theoretisch sogar Gespräche belauschen. Getestet auf Xiaomi-Smartphone Link: www.derstandard.at Aktuell werden rund 43 Prozent aller Android-Smartphones mit einem Chip von Mediatek ausgeliefert. edit die 1000este: der check point artikel spricht von 37% aber smartphones und IOT geräte Looking for vulnerabilities in MediaTek audio DSP - Check Point ResearchResearch By: Slava Makkaveev Introduction Taiwan’s MediaTek has been the global smartphone chip leader since Q3 2020. MediaTek Systems on a chip (SoCs) are embedded in approximately 37% of all smartphones and IoT devices in the world, including high-end phones from Xiaomi, Oppo, Realme, Vivo and more. Modern MediaTek SoCs, including the latest Dimensity series,... Click to Read More Link: research.checkpoint.com MediaTek Systems on a chip (SoCs) are embedded in approximately 37% of all smartphones and IoT devices in the world
Bearbeitet von sichNix am 26.11.2021, 13:42
|