Daily Archives: 16. März 2021

Microsoft Exchange Zero-0 Schwachstelle – neues ein-klick-Werkzeug

Leider sind auch heute noch viele Exchange Server nicht geupdated und weisen die Zero-0 Schwachstelle auf. Neben vielen Anleitungen und Meldungen hat Microsoft nun auch ein one-Click-Tool veröffentlicht, welches allen Administratoren das Schließen der Schwachstelle und überprüfen des Exchange Servers erlaubt:

Continue reading

Warum man sich auf die Textnachricht bei MFA nicht verlassen sollte…

Viele Unternehmen setzen mittlerweile Multi-Faktor-Authentifizierung ein. Hierbei wird eine zweite Methode der Authentifizierung eingesetzt, um den Zugang zu IT-Systemen und das eigene Benutzerkonto abzusichern. Für diesen zweiten Faktor gibt es unterschiedlichste Methoden von SMS bis Anruf und USB-Token. 

Leider scheint die Methode der SMS nicht wirklich die sicherste Variante zu sein. Immer wieder tauchen in Foren und einschlägigen Kreisen die Möglichkeiten auf alle  SMS  recht günstig zu bekommen.

aktuelle Quelle: A Hacker Got All My Texts for $16 (vice.com)