Christian Greiner

9 Followers
25 Following
66 Posts

IT-Sicherheitsbeauftragter, Windows-Administrator und Mac-User am MPI-CSL;
privat: Vater zweier Pubertiere, Motorradfahrer, Car-Sharer, etc.pp.

#CyberSecurity #DFIR #InfoSec #OSINT 🧐

LieblingspastaSpaghetti Carbonara
Lieblingsbefehlrm -r *

Eine neue Version von #Kali Linux ist verfügbar, die wohl auch das Thema "Defensive Security" in den Fokus nimmt - schaue ich mir gleich morgen früh an! 👍

https://www.bleepingcomputer.com/news/security/kali-linux-20231-introduces-purple-distro-for-defensive-security/

Kali Linux 2023.1 introduces 'Purple' distro for defensive security

​Offensive Security has released ​Kali Linux 2023.1, the first version of 2023 and the project's 10th anniversary, with a new distro called 'Kali Purple,' aimed at Blue and Purple teamers for defensive security.

BleepingComputer
Outlook Mac for All

Now you can download and use Outlook for Mac for free!

TECHCOMMUNITY.MICROSOFT.COM
@mhellka Ja, hatte mich auch schon gewundert, dass da so lange nichts mehr aktualisiert wurde. Danke für den Hinweis, dann muss ich mir das mit der API einmal näher ansehen.

@mhellka Warum ist die DB eigentlich so groß bzw. was steckt da an zusätzlichen Daten im Gegensatz zu HIBP drin?

Wir nutzen hier die 28GB Version "pwned-passwords-ntlm-ordered-by-hash-v8.txt", um unsere AD-Konten nach Treffern zu durchsuchen und im Prinzip wäre ich an dem "erweiterten Datensatz" schon interessiert. 😉

Passwort-Manager: Umstrittene Sicherheitslücke in KeePass beseitigt

Eine viel diskutierte Sicherheitslücke, die Einbrechern im System den Passwort-Export erleichterte, hat der Entwickler nun mit einem Update geschlossen.

heise online

Das Thema füllt auf jeden Fall mehr und mehr Speicherplatz. 😉

Diskussion um Schwachstelle in KeePass | Empfehlung eines Artikels auf heise online Diskussion um Schwachstelle in KeePass | heise online

https://heise.de/-7478396

#keepass #vulnerability #Schwachstelle

Diskussion um Schwachstelle in KeePass

Eine Schwachstelle erlaubt das Ändern der KeePass-Konfiguration, wenn Nutzer bestimmte Rechte haben. Mit denen können sie jedoch viel mehr anstellen.

heise online
KeePass disputes vulnerability allowing stealthy password theft

The development team behind the open-source password management software KeePass is disputing what is described as a newly found vulnerability that allows attackers to stealthily export the entire database in plain text.

BleepingComputer
Warning - An attacker who has write access to the KeePass configuration file can modify it and inject malicious triggers

KeePass features an event-condition-action trigger system. With this system workflows can be automated.

Cert

#Schwachstelle in #keepass? 🤔

Muss ich mir morgen in Ruhe durchlesen ... jetzt ist schon Feierabend im Hirn 🤪.

https://github.com/advisories/GHSA-xf2q-qxhf-rqh5

CVE-2023-24055 - GitHub Advisory Database

** DISPUTED ** KeePass through 2.53 (in a default...

GitHub
Beware: Hackers now use OneNote attachments to spread malware

Threat actors now use OneNote attachments in phishing emails that infect victims with remote access malware which can be used to install further malware, steal passwords, or even cryptocurrency wallets.

BleepingComputer