Microblog



27. Juli 2021, 12:00

Auf sich allein gestellt

Von Stephan (vielen Dank!) erhielt ich heute morgen die Mail, dass über NTLM es auch an anderen Stellen zur Rechteausweitung kommt. Dokumentiert wird das zu DCOM von den SentinelLABS, die zugleich auch einen schönen POC mit dem Namen “RemotePotato” veröffentlicht haben. Im Detail wird über das Weiterleiten von NTLM-Anfragen eine Privilege Escalation eines angemeldeten Benutzers bewirkt. Weiterlesen

27. Juli 2021, 07:20

Windows ist wirklich gleich mehrfach kaputt

Es ist schwer diese Tage die Worte “Security” und “Microsoft” in einem Satz zu nennen. Von PrintNightMare, frei zugänglicher SAM-Datenbank, der Unmöglichkeit beide Designschwächen des Betriebssystems zu lösen bis aktuell zu AD-RootCerts und PetitPotam mit vergammelten NTLM-Authentifizierungen für Relay-Angriffe frage ich mich, was muß noch alles passieren? Weiterlesen

26. Juli 2021, 16:30

Live-Event - OPNSense

Mittwoch Nachmittag ist Live-Event Tag zu Themen, Software und Technologien, die auf meiner gedanklichen Bucketlist stehen und ich längst angeschaut haben wollte. Warum nicht einfach das Screen-Recording dabei an werfen und es zum festen Ritual machen? Alles live, ungeschminkt und mit Potential sich zum Stück Brot zu machen, wenn etwas nicht auf Anhieb funktionieren sollte. Weiterlesen

20. Juli 2021, 07:20

Windows SAM-melsurium mit Schattenkopien

PrintNightmare ist noch nicht ausgestanden und offenbart immer weitere Sicherheitslücken da bahnt sich die nächste “developing Story” bei Windows an: Bislang bestätigt für Windows und hat Microsoft die zentrale Datenbank der Sicherheitskontenverwaltung (SAM) mit allen Hashes für die Authentifizierung frei zugänglich gemacht. Normalerweise wird die SAM-Datenbank vom System besonders geschützt, nicht jedoch die erstellten Schattenkopien auf dem Systemdatenträger. Weiterlesen

© 2025 Tomas Jakobs - Impressum und Datenschutzhinweis

Unterstütze diesen Blog - Spende einen Kaffee