Nightfighter 🛡️ · @Optimus
49 followers · 1557 posts · Server social.tchncs.de

Die meisten schaffen es scheinbar nicht die aktuellen kritischen Lücken in Lösungen wie Mobile Iron durch das Installieren von vorhandenen Sicherheitsupdates abzusichern.
Es gibt immer noch ne Menge angreifbarer Ivanti (ehemals Mobile Iron) Sentry’s da draußen 🤷‍♂️🤦‍♂️. Schlafen die Admins?

#vulnerability #ivanti #sentry #sicherheit #it #mobileiron #patches #updates

Last updated 1 year ago

Nightfighter 🛡️ · @Optimus
48 followers · 1553 posts · Server social.tchncs.de

Wer eine Sentry von Ivanti (ehemals Mobile Iron) im Einsatz hat, sollte dringend die letzten Patches einspielen! Angreifer können aus der Ferne Befehle ausführen.

#mobileiron #ivanti #vulnerability #patch #hacker #exploit #security

Last updated 1 year ago

Mr.Trunk · @mrtrunk
9 followers · 15909 posts · Server dromedary.seedoubleyou.me
Mr.Trunk · @mrtrunk
7 followers · 15834 posts · Server dromedary.seedoubleyou.me
Anonymous :anarchism: 🏴 · @YourAnonRiots
6045 followers · 37647 posts · Server mstdn.social

Sentry is facing a new critical zero-day flaw (CVE-2023-38035), actively exploited in the wild. If you use Ivanti, time to patch up!

thehackernews.com/2023/08/ivan

#informationsecurity #CyberSecurity #ivanti

Last updated 1 year ago

Mr.Trunk · @mrtrunk
7 followers · 15731 posts · Server dromedary.seedoubleyou.me
Mr.Trunk · @mrtrunk
7 followers · 15628 posts · Server dromedary.seedoubleyou.me
circl · @circl
675 followers · 117 posts · Server social.circl.lu

"A vulnerability has been discovered in Ivanti Sentry, formerly MobileIron Sentry. We have reported this as CVE-2023-38035. This vulnerability impacts all supported versions – Versions 9.18. 9.17 and 9.16. Older versions/releases are also at risk. This vulnerability does not affect other Ivanti products or solutions, such as Ivanti EPMM, MobileIron Cloud or Ivanti Neurons for MDM."

ivanti.com/blog/cve-2023-38035

#ivanti #vulnerability #infosec

Last updated 1 year ago

Mr.Trunk · @mrtrunk
7 followers · 15447 posts · Server dromedary.seedoubleyou.me

SecurityOnline: CVE-2023-38035: Ivanti Sentry API Authentication Bypass Vulnerability Being Exploited in the Wild securityonline.info/cve-2023-3 -2023-38035

#cve #vulnerability #ivanti

Last updated 1 year ago

Mosfet Corley · @corley
1 followers · 81 posts · Server social.tchncs.de

Länger nichts von gehört? 🙈

„[…] critical ( -2023-38035 )enables unauthenticated attackers to gain access to sensitive admin portal configuration APIs exposed over port 8443, used by Configuration Service (MICS).“

bleepingcomputer.com/news/secu

#ivanti #vulnerability #cve #mobileiron

Last updated 1 year ago

Mr.Trunk · @mrtrunk
7 followers · 15341 posts · Server dromedary.seedoubleyou.me

SecurityOnline: CVE-2023-38035: Ivanti Sentry API Authentication Bypass Vulnerability Being Exploited in the Wild securityonline.info/cve-2023-3 -2023-38035

#cve #vulnerability #ivanti

Last updated 1 year ago

Marcel SIneM(S)US · @simsus
212 followers · 5189 posts · Server social.tchncs.de

#ivanti #patchday

Last updated 1 year ago

Mr.Trunk · @mrtrunk
6 followers · 13977 posts · Server dromedary.seedoubleyou.me

SecurityWeek: Ivanti Patches Critical Vulnerability in Avalanche Enterprise MDM Solution securityweek.com/ivanti-patche

#vulnerabilities #ivanti

Last updated 1 year ago

CERT-Bund · @certbund
1642 followers · 21 posts · Server social.bund.de

❗️❗️
In EPMM wurde erneut eine gefunden. CVE-2023-35082 ermöglicht es Angreifenden u.a. persönliche Daten auf mobilen Endgeräten abzugreifen. Es steht ein Skript zur Mitigation bereit. bsi.bund.de/SharedDocs/Cybersi

#CERTWarnung #ivanti #schwachstelle

Last updated 1 year ago

Mr.Trunk · @mrtrunk
5 followers · 10499 posts · Server dromedary.seedoubleyou.me
kantorkel · @kantorkel
1594 followers · 362 posts · Server social.bau-ha.us

Zum verwundbaren Mobile Device Management im : Neben 2 Ministerien waren auch 2 Landespolizeien (Bremen, Hessen) betroffen. CERT Nord, CERT Bund und Hessen3C CyberCompetenceCenter (lol) hatten wir am Samstag informiert. CERTs Nord und Bund haben am Montag kurz vor 9 Uhr geantwortet. Keine Rückmeldung gab es aus Hessen. Alle von uns gemeldeten Systeme sind gepatcht oder nicht mehr erreichbar.

#ivanti #Digitalministerium

Last updated 1 year ago

kantorkel · @kantorkel
1594 followers · 362 posts · Server social.bau-ha.us

Zum verwundbaren Mobile Device Management im : Neben 2 Ministerien waren auch 2 Landespolizeien (Bremen, Hessen) betroffen. CERT Nord, CERT Bund und Hessen3C CyberCompetenceCenter (lol) hatten wir am Samstag informiert. CERTs Nord und Bund haben reagiert (danke, gerne wieder). Keine Rückmeldung gab es aus Hessen. Alle von uns gemeldeten Systeme sind gepatcht oder nicht mehr erreichbar.

#ivanti #Digitalministerium

Last updated 1 year ago

Mr.Trunk · @mrtrunk
5 followers · 10118 posts · Server dromedary.seedoubleyou.me

SecurityOnline: CVE-2023-35082: Critical Security Vulnerability in MobileIron Core securityonline.info/cve-2023-3 -2023-35082

#cve #mobileironcore #vulnerability #ivanti

Last updated 1 year ago

Mr.Trunk · @mrtrunk
5 followers · 9954 posts · Server dromedary.seedoubleyou.me

TechcrunchSecurity: US, Norway say hackers have been exploiting Ivanti zero-day since April techcrunch.com/2023/08/02/ivan -days

#cybersecurity #usgovernment #zero #security #ivanti #cisa

Last updated 1 year ago

Mr.Trunk · @mrtrunk
5 followers · 9853 posts · Server dromedary.seedoubleyou.me

TechcrunchSecurity: US, Norway say hackers have been exploiting Ivanti zero-day since April techcrunch.com/2023/08/02/ivan -days

#cybersecurity #usgovernment #zero #security #ivanti #cisa

Last updated 1 year ago