#WatchGuard

2025-05-19

#BSI WID-SEC-2025-1090: [NEU] [mittel] #WatchGuard #Firebox: Mehrere Schwachstellen ermöglichen Cross-Site Scripting

Ein entfernter, authentisierter Angreifer mit Administratorrechten kann mehrere Schwachstellen in WatchGuard Firebox ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

wid.cert-bund.de/portal/wid/se

computing competencecc@feinste-netzwerke.de
2025-05-09
#Wochenbericht KW19:

- Mo: #3CX Einstellungen, Upgrade von #SmartTime Datenbank. Stromausfall eines #Unifi Netzwerks. Alles wieder gut.
- Di: Installation eine #OauthProxy unter #Debian. Evaluierung des transparenten #Proxy in einer #Watchguard für eine kommende Migration weg von #Sophos
- Mi: Aufbau einer #3CX #Telefonanlage. Einrichtung eines transparenten #Proxy auf einer #OPNSense inkl. #ACME Zertifikatsverwaltung nicht nur für HTTP, sondern auch SMTP und IMAP auf einen #GroupOffice Server
- Do: Bürotag, Kleinigkeiten. Eine #3CX leidete unter einer schlechten #Fortinet Firewall. Reboot tut gut. Entstörung E-Mail Versand in einer Praxis
- Fr: @oliver@lfnt.site installiert die Basis für neander.social . Mal gucken wie weit wir mit #FreeBSD kommen. Sonst #Orga und #Abrechnungen. #Teammeeting

Highlight: @besendorf@chaos.social testet den Umstieg von #gitea auf #forgejo. Sieht gut aus!
2025-01-04

And btw, more hardware should be completely red. 😍

#WatchGuard

An old WatchGuard XTM 5
2025-01-03

Not really #retro, but I digged up my old, decommissioned #WatchGuard XTM 5 to update it with pfSense 2.7.2 and use it again for safely networking retro computers. Had it flashed with an unlocked BIOS many years ago already and running with pfSense 2.3.3 in 2017/18 when I still had LAN (now only WLAN).

Anyway, point is, WatchGuard is a big player in the industry, but despite that and still being around, their very first product, the Firebox 10 from 1996 (still under the brand "Seattle Software Labs"), which was a real game-changer for security of webservers and company networks, has left no traces on the internet - apart from being mentioned on Wikipedia. No pictures, specs, articles or anything. It's shocking to see the short life cycle of information in the digital age.

Stefan Westphalstevvest@chaos.social
2024-12-11

Watchguard AuthPoint und Cloud Web UI machen in Europa heute keine Freude.

#watchguard #authpoint

Textprotokoll mit aktuellen Problemen mit dem AuthPoint-Authentifizierungsdienst und der Web-UI-Anmeldung, einschließlich Zeitstempel und Phasen der Untersuchung, Überwachung und Identifizierung von Problemen.

Text log detailing ongoing issues with AuthPoint Authentication service and Web UI Login, including timestamps and phases of investigation, monitoring, and identification of problems.
secsolutionsecsolution
2024-06-26

Scarica il white paper. Come proteggere i dati provenienti dalle telecamere e perché è importante.: Secsolution.com Notizie, Tecnologie, Soluzioni, Approfondimenti, Formazione per i professionisti della security in Italia
dlvr.it/T8mXZd

BSides Saskatoon - 2025-08-22bsidesyxe@infosec.exchange
2024-06-25

Complete Technologies, with the support of WatchGuard, have come on board as the second Gold sponsor for BSides Saskatoon.

Complete Technologies is one of Saskatoon's premier MSP and MSSPs. Utilizing industry best practices, they continue to grow and keep Saskatoon secure.

Thank you both for supporting the local InfoSec community!

#CompleteTechnoligies #WatchGuard #BSides #Saskatoon #CyberSecurity #BSidesYXE #YXEEvents #SaskatoonEvents #Conference #InfoSec #InformationSecurity

secsolutionsecsolution
2024-06-19

Download gratuito. Una guida per la sicurezza del tuo impianto di Videosorveglianza: Secsolution.com Notizie, Tecnologie, Soluzioni, Approfondimenti, Formazione per i professionisti della security in Italia
dlvr.it/T8SrSc

SANS Internet Storm Center - SANS.edu - Go Sentinels!sans_isc@infosec.exchange
2024-03-19
2024-02-02

In meiner IT Laufbahn durfte ich ja schon viel sehen und erleben aber eine #watchguard #firewall ist wirklich auf einer Stufe mit #sonicwall. Das es Leute gibt, die sich so was wirklich anschaffen... Unbegreiflich.

2023-12-27

So, Strom wieder da, alles wieder hochgefahren, #VMware ist dein Freund 👍🏼, wieder alles synchron mit Serverraum 2, eine #Watchguard #Firebox wohl beim einschalten den Geist aufgegeben, 2. auf Standby ist auch dein Freund 😎
Notiz an mich: Datastore einschalten, Kaffee trinken, dann erst #ESX-Server einschalten… oder wie #Yoda sagt: Patience you must have! 😉
Niemand auf der Arbeit hat was gemerkt und ich muss mich im neuen Jahr mit der Buchhaltung rumschlagen warum ich denn wohl gearbeitet habe 🤮

Marcel Stritzelbergermarzlberger@mastodon.online
2023-11-28

Abenteuer IT Selbständigkeit
#Wochenbericht (KW47):

- Mo: #unifi Wlan Optimierung
- Di - Do: #Watchguard #schulung als Vorbereitung zur Zertifizierung
- Fr: #Avahi #mDNS Proxy, #OPNsense Support

Generell: Operative Themen, weiter neue #Webseite mit Inhalten füllen
@feinste_netzwerke
#ComputingCompetence

opendev (closed)opendev@infosec.exchange
2023-05-05

Things I‘ll try to avoid for the rest of my life - #Watchguard. Unbelievable bad „customer“ experience, different statements from different supporters, solutions which don’t support standard development a customer environment can go through.
No Stars - No Recommendation.

opendev (closed)opendev@infosec.exchange
2023-04-25

Very strange behavior with #AzureAD, #MultifactorAuthentication and #ActiveDirectory #Migration. Maybe someone has an idea? Any help is much appreciated.

Situation: As usual we sync our #OnPrem ADs (at the moment five of them) with #AAD and use the mS-DS-ConsistencyGuid as the Source Anchor.
Last year we needed to "move" a user from one OnPrem (H) Domain to another (D). We created a new user in Domain H, removed the user in Domain D from the sync, copy/pasted his mS-DS-ConsistencyGuid from Domain D to Domain H and started the sync of the user in Domain H. So the user used the new credentials from Domain H but kept his 365 Data which he generated before with his account from Domain D.
A few weeks before we integrated #Multifactor #Authentication through #Watchguard #Authpoint MFA and activated it for the whole company and every user in every domain. Now as soon as the user changed his password for the first time since the MFA got in place, it was activated for him and the issues began.

Issue: When trying to logging into 365 with Authpoint MFA, the error message explains, that Azure awaits the the #immutableID based on the ObjectGUID of Domain H. But since we copy/pasted the mS-DS-ConsistencyGuid from the old Domain D, this is based on the ObjectGUID from the user of Domain D and so an authentication does not happen. If we change the immutableID to the awaited based on the ms-DS-ConsistencyGuid of Domain H, the user can log into Azure/365, but obviously the sync stops because ms-DS-Cons and immutableID dont match anymore.

So, for one person, that is maybe something you can do very dirty by editing the data in the metaverse, but unfortunately we are running soon a AD migration project where every user will be migrated to another single domain. So for me it seems like we are a few steps away from everything will explode?

Anybody has a hint/idea/solution/anything else? Every help and #boost is welcome and appreciated.

2022-12-22

#WatchGuard Technologies gibt vierteljährlich einen #InternetSecurity-Report (#ISR) heraus, der auf freiwillig weitergegebenen anonymisierten Feed-Daten aktiver WatchGuard-Fireboxen basiert. Jetzt ist der Report für das 3. Quartal 2022 erschienen. Er informiert über aktuelle #Malware- und #Netzwerk-Trends und liefert #Sicherheitsstrategien sowie #Verteidigungstipps. Eine kostenfreie Zusammenfassung gibt es unter: watchguard.com/de/wgrd-resourc.

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst