This is one which catches companies out with #Zerologon too on Domain Controllers - admin sets up a new Domain Controller (very common), doesn't apply patches, thinks security teams will patch as monthly patching = you have ~a month where anybody can be domain admin.
Microsoft Patch Tuesday, February 2021 Edition https://krebsonsecurity.com/2021/02/microsoft-patch-tuesday-february-2021-edition/ #MicrosoftPatchTuesdayFebruary2021 #CVE-2021-21148 #CVE-2021-24078 #RecordedFuture #SecurityTools #CVE-2020-1472 #CVE-2021-1732 #ImmersiveLabs #TimetoPatch #KevinBreen #ZeroLogon #Netlogon
#MicrosoftPatchTuesdayFebruary2021 #CVE #RecordedFuture #SecurityTools #ImmersiveLabs #TimetoPatch #KevinBreen #Zerologon #Netlogon
“Le mode enforcement sera activé sur tous les contrôleurs de domaine #Windows et bloquera les connexions vulnérables” : seconde salve de #miseàjour pour #Zerologon !
#windows #miseàjour #Zerologon #securite #activedirectory #Netlogon
#VPN #Fortinet : 3 vulnérabilités dont #Zerologon et #PulseSecure permettent de collecter 49 577 IPs !
#vpn #fortinet #Zerologon #pulsesecure #securite #ip
#Cicada : depuis Octobre 2019, de multiples attaques en #Chine et en Occident ayant “des liens avec le #Japon ou des entreprises japonaises” !
#cicada #chine #japon #securite #dll #Zerologon #activedirectory
#SopraSteria : l’entreprise confirme avoir été la cible du #ransomware #Ryuk !
#soprasteria #ransomware #ryuk #securite #Zerologon
Élections présidentielles américaines : intensification des #cyberattaques depuis des failles nouvelles et existantes relatives aux #VPN !
#securite #Elections2020 #Zerologon #Citrix #MDM #PulseSecure
#cyberattaques #vpn #securite #elections2020 #Zerologon #citrix #mdm #pulsesecure
#Zerologon : une nouvelle "alternative" a été découverte pour exploiter la #faille ! (PATCH disponible depuis fin Août...)
#Zerologon #faille #securite #Netlogon #smb #ntlm #spooler #chiffrement
"#Microsoft surveille activement l'activité" : #Zerologon, malgré le #patch disponible depuis fin Août, perdure !
#microsoft #Zerologon #patch #securite #Netlogon
Microsoft: Attackers Exploiting ‘ZeroLogon’ Windows Flaw https://krebsonsecurity.com/2020/09/microsoft-attackers-exploiting-zerologon-windows-flaw/ #CVE-2020-1472 #WindowsServer #ScottCaveza #microsoft #ZeroLogon #Tenable #Other
#CVE #Windowsserver #ScottCaveza #microsoft #Zerologon #Tenable #Other
Microsoft warns hackers are actively targeting Zerologon vulnerability. Patch pronto! https://grahamcluley.com/microsoft-warns-hackers-are-actively-targeting-zerologon-vulnerability-patch-pronto/ #Vulnerability #vulnerability #Windowsserver #Microsoft #Zerologon #Windows
#vulnerability #Windowsserver #microsoft #Zerologon #windows
#Zerologon : une vulnérabilité au sein d' #ActiveDirectory et d' #AES permettait d'élever les privilèges-administrateurs !
#Zerologon #activedirectory #aes #securite #windowsserver #Netlogon #chiffrement