Deprecated: Constant CloudLinux\SmartAdvice\App\E_STRICT is deprecated in /var/www/vhosts/trendcapitol.com/httpdocs/wp-content/mu-plugins/cl-smart-advice/App/Debug.php on line 78
12 - 2021 - Trend Capitol

Monat: Dezember 2021

Open-Source-Adventskalender: Turris-Router, sichere Schaltzentrale im Heimnetz

Dies ist ein Adventskalender für Techies. In der durchkommerzialisierten digitalen Welt gehört fast alles zu einem Internet-Großkonzern. Deren Software ist weder offen noch frei. Als Gegenentwurf gibt es diese kleine Insel der Open-Source-Welt: Software, deren Code öffentlich einsehbar ist und unabhängig auf mögliche Sicherheitslücken und Hintertüren überprüft werden kann. Software, die frei genutzt, verbreitet und…

Weiterlesen

Microsoft rät zu schnellem Patchen von Active Directories

Seit kurzem ist Proof-of-Concept-Code im Netz verfügbar, der Sicherheitslücken in Microsofts Active Directory zur Rechteausweitung missbraucht. Am November-Patchday haben die Redmonder ein Update bereitgestellt, das die Schwachstellen in dem Dienst schließt. Microsoft weist daher noch mal eindringlich darauf hin, die Aktualisierungen für das AD unbedingt einzuspielen. Lücke einfach ausnutzbar Die Redmonder beschreiben, wie einfach die…

Weiterlesen

Die Produktwerker: Priorisieren von Anforderungen

Das Priorisieren von Anforderungen gehört für die Verantwortung als Product Owner zu den wichtigsten Aufgaben. Die Anzahl der Möglichkeiten ein Produkt weiterzuentwickeln, ist schier unendlich und da die Umsetzungskapazitäten beschränkt sind, muss man die im Moment wertvolleren Anforderungen von den weniger wertvollen unterscheiden. In dieser Folge sprechen Dominique und Oliver nicht nur über Techniken wie…

Weiterlesen

Hintertüren in Auerswald-Telefonanlagen

Das RedTeam Pentesting hat sich Auerswald-Telefonanlagen genauer angesehen und dabei zwei nicht-dokumentierte Zugänge mit Standard-Passwörtern gefunden. Angreifer, die auf die Web-basierte Verwaltungsoberfläche zugreifen können, könnten die Anlagen dadurch vollständig kompromittieren. Wie die Sicherheitsforscher ausführen, sind die gefundenen Backdoors in zahlreichen Modellen der Auerswald COMpact-Reihe sowie einigen COMmander-Modellen enthalten (CVE-2021-40859, Risiko hoch). Ein Passwort sei für…

Weiterlesen