#ProxyShell

2022-12-26

@buffaloverflow See also this writeup by @thezdi

Part 1: The #ProxyShell Path Confusion for Every User (CVE-2022-41040)

Part 2: #PowerShell Remoting Objects Conversions – Be Careful or Be Pwned (CVE-2022-41082)

thezdi.com/blog/2022/11/14/con

2022-12-09

New in #Metasploit this week: A WordPress #exploit, a vCenter privilege escalation, and a login scanner for Syncovery. This week's release also includes #ProxyShell improvements and the usual litany of bug squashing. rapid7.com/blog/post/2022/12/0

Cyber Kendra :verified:cyberkendra@techhub.social
2022-11-16
Mark Semmlermark_semmler_de
2022-11-15

Okay… Nur mal so zum Mitschreiben:
Bitte patcht nicht nur sondern checkt die Server auf Backdoors und werft die Kisten unbedingt in eine sauber aufgebaute ! Ein Unternehmen ist vor wenigen Tagen verschlüsselt worden, weil die Angreifer einen entsprechenden Zugang gekauft haben.

heise online (inoffiziell)heiseonline@squeet.me
2022-01-14
20 Exchange-Server in öffentlicher Hand waren für eine Sicherheitslücke anfällig. Kriminelle hätten die Kontrolle übernehmen können.
Verwundbare Exchange-Server der öffentlichen Verwaltung
heise online (inoffiziell)heiseonline@squeet.me
2021-11-22
Um Trojaner-Mails vor einer Filterung zu schützen und noch glaubhafter erscheinen zu lassen, versenden Kriminelle sie intern, berichten Sicherheitsforscher.
Jetzt patchen! Gehackte Exchange Server als Spam-Schleuder missbraucht
heise online (inoffiziell)heiseonline@squeet.me
2021-09-05
Wenn nicht längst geschehen, sollten Admins die ProxyShell-Lücken in Exchange Server durch die Installation von Sicherheitsupdates schließen.
Exchange-Server-Attacken reißen nicht ab – Angreifer installieren 7 Hintertüren
informapirata ⁂ :privacypride:informapirata@mastodon.uno
2021-08-24

La #Cybersecurity and Infrastructure Security Agency (#CISA) degli Stati Uniti ha emesso un avviso rivolto agli amministratori per gettare al cesso MSExchange e utilizzare server di posta più sicuri... Ah NO: solo per affrontare le vulnerabilità #ProxyShell sfruttate attivamente sui server Microsoft #Exchange locali.
Di Pierluigi #Paganini securityaffairs.co/wordpress/1

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst