iX-Workshop: Angriffe auf Entra ID abwehren

Lernen Sie, wie Sie Entra ID einschließlich Azure-Diensten härten und effektiv vor Angriffen schützen.

https://www.heise.de/news/iX-Workshop-Angriffe-auf-Entra-ID-abwehren-11272745.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#EntraID #IT #iXWorkshops #news

iX-Workshop: Angriffe auf Entra ID abwehren

Lernen Sie, wie Sie Entra ID einschließlich Azure-Diensten härten und effektiv vor Angriffen schützen.

heise online
Microsoft stopft Lücke mit Risiko-Höchstwertung in Entra ID

Eine Sicherheitslücke mit Höchstwertung beim Risiko hat Microsoft jüngst in Entra ID geschlossen.

heise online
Oracle AI Database 26ai 新機能 - Deep Data Security - - Qiita

Oracle AI Database 26aiにDeep Data Securityという新しいアクセス制御の機能が追加されました。Oracle Databaseには、VPD(Virtual Private Database)やRAS(Real Application Se...

Qiita
Una falla in Microsoft Entra ID avrebbe potuto permettere il takeover completo di un account. L'identità cloud come superficie d'attacco: più centrale diventa, più diventa appetibile. La buona notizia? La patch è qui. Il resto... dipende da quanto in fretta la applichiamo ☕ #infosec #EntraID #CVE
https://www.ilsoftware.it/microsoft-corregge-falla-entra-id-rischio-takeover-per-gli-account/
Microsoft corregge falla Entra ID: rischio takeover per gli account

Microsoft ha risolto una vulnerabilità in Entra ID che consentiva escalation di privilegi tramite gestione errata dei ruoli.

ilsoftware.it

Microsoft Fixes Entra ID Flaw That Enabled Service Principal Takeovers

Microsoft has patched a vulnerability in Entra ID that allowed hackers to hijack service principals, potentially leading to full takeover of sensitive systems. A security researcher discovered the flaw, which stemmed from overly broad permissions in the Agent ID Administrator role.

https://osintsights.com/microsoft-fixes-entra-id-flaw-that-enabled-service-principal-takeovers?utm_source=mastodon&utm_medium=social

#EntraId #ServicePrincipalTakeover #IdentitySecurity #PrivilegeEscalation #Microsoft

Microsoft Fixes Entra ID Flaw That Enabled Service Principal Takeovers

Learn how Microsoft fixed Entra ID flaw enabling service principal takeovers and what it means for your security - read the details now and protect your systems.

OSINTSights
Microsoft patches vulnerability with highest risk rating in Entra ID

Microsoft recently closed a security vulnerability with the highest risk rating in Entra ID.

heise online
Microsoft stopft Lücke mit Risiko-Höchstwertung in Entra ID

Eine Sicherheitslücke mit Höchstwertung beim Risiko hat Microsoft jüngst in Entra ID geschlossen.

heise online

This repo is actively maintained, I'll keep adding scripts and templates as I deploy new policies and configurations in production.

Next up: more Intune hardening configs, sensitivity label policies, and DLP templates.
#BlueTeam #M365 #Intune #EntraID #PowerShell #InfoSec

I've been building out M365 security tooling as a solo IT/Sec engineer and figured it's time to share it publicly

https://github.com/Bluewal/m365-intune-scripts

What's in there:
• Audit-before-block scripts (legacy auth, device code flow, shared mailboxes, admin accounts)
• Conditional Access policy templates (country blocking, device code flow block)
• Defender XDR threat response (axios supply chain attack IOC scan)

Everything is battle-tested in production on a real tenant. Feedback and PRs welcome.

#BlueTeam #M365 #Intune #EntraID #PowerShell #InfoSec

GitHub - Bluewal/m365-intune-scripts: PowerShell scripts, Intune configurations and security hardening resources for Microsoft 365 environments

PowerShell scripts, Intune configurations and security hardening resources for Microsoft 365 environments - Bluewal/m365-intune-scripts

GitHub

Sicherheitslücke in Microsoft Entra ID: Agent-ID-Administratoren konnten beliebige Dienstprinzipale übernehmen

Angreifer konzentrieren sich in Microsoft-Entra-ID-Umgebungen zunehmend nicht mehr ausschließlich auf menschliche Administratorkonten. Stattdessen rücken Dienstidentitäten und Rollen der mittleren Verwaltungsebene in den Fokus.

https://www.all-about-security.de/sicherheitsluecke-in-microsoft-entra-id-agent-id-administratoren-konnten-beliebige-dienstprinzipale-uebernehmen/

#microsoft #entraid #agentid #MicrosoftEntra

Sicherheitslücke in Microsoft Entra ID: Agent-ID-Administratoren konnten beliebige Dienstprinzipale übernehmen

Eine Schwachstelle in Entra ID erlaubte Agent-ID-Admins, fremde Dienstprinzipale zu übernehmen. Microsoft hat den Fehler behoben.

All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit