Unser Security-Experte @FSchweitzer zu Gast beim Podcast Ars Boni der Uni Wien zu IT-Security Threats, Onlinetrojaner und Messengerüberwachung.
Die Folge ist als Video auf Youtube verfügbar oder als Podcast über Spotify und Co.
The US IT-security and technology news website @BleepinComputer summarized our research on Microsoft M365/Outlook Phishing Protections and how they can be bypassed.
Article by @billtoulas
In our blog post, we analyze Microsoft 365 phishing measures. It turns out that spammers and phishers can use various tricks to make emails appear legitimate - users cannot necessarily rely on some of the security mechanisms.
https://t.co/BUE4Jsyru7
The threat of disinformation will continue to cause us headaches: it damages constructive discourse, poses great risks for our liberal society and undermines our democracy! In this article from ORF III Aktuell, @Cert_it_ude explains current developments.
https://t.co/dlq44qEwjY
Fresh off the press: The second installment of our series “Skynet wants your Passwords!” is out. Find out how you can defend against AI social engineering: https://t.co/XpuGFlJciZ
Cloudflare itself can be used to bypass Cloudflare WAFs.
Read more about this vulnerability in our blogpost. Research by @fschweitzer and Stefan Porksch.
https://t.co/9gileyESBZ
Particularly susceptible organizations have been notified. Due to the large number of domains affected, we hope to reach many more by raising awareness about this type of vulnerability.
We also urge cloud service providers to implement domain ownership verification and not immediately release previously used identifiers for registration.
A privilege escalation vulnerability could have allowed unprivileged users of the IBM Spectrum Virtualize admin interface to execute code https://t.co/FoPt0kQ90H (by @ettisan)
Die SPÖ hat am 11.05.2023 mit einer Presseaussendung Stellung zu diesem Thema bezogen. Certitude kann die Angaben nicht überprüfen, da ihr keine Informationen zu den von der SPÖ genannten Sicherheitsmechanismen vorliegen.
https://t.co/JWWyRocI7W
Sicherheitsforscher von Certitude konnten zwei kritische Schwachstellen bei der SPÖ-Mitgliederbefragung identifizieren. Manipulation von Stimmen wäre mit einfachen Mitteln möglich gewesen. (1/7)
https://t.co/d7HQ5qNQX3
Certitude hat diese Schwachstellen am 3.5.2023 an den Bundesgeschäftsführer der SPÖ gemeldet. Als kurzfristige Maßnahme wurde empfohlen, den X-Forwarded-For Header zu filtern oder zu ignorieren. Dieser Empfehlung wurde gefolgt. Certitude hat dies am 10.5.2023 verifiziert. (7/7)