Unternehmen vernachlässigen noch immer SPF-Konfigurationen

Über ein Jahr ist seit dem UPS-Vorfall vergangen, doch viele Unternehmen haben die wichtigen Lehren aus diesem Sicherheitsfehler noch nicht umgesetzt. Trotz der Einführung strengerer Sicherheitsanforderungen durch Google bleiben die Risiken durch zu weitreichende SPF-Konfigurationen bestehen. Im Blog-Beitrag beleuchten wir die Details des UPS-Vorfalls und geben konkrete Empfehlungen, wie Unternehmen ihre E-Mail-Sicherheit durch bessere SPF-Konfigurationen erhöhen können.

Neues Wiederherstellungstool von Microsoft zur Behebung des CrowdStrike-Problems bei Windows-Endpunkten

In Reaktion auf das Problem mit dem CrowdStrike Falcon-Agent, das Windows-Clients und -Server betrifft, hat Microsoft ein USB-Tool veröffentlicht, um IT-Administratoren zu helfen, den Reparaturprozess zu beschleunigen. Das signierte Microsoft-Wiederherstellungstool ist im Microsoft Download Center verfügbar. Die Nutzung des Tools erfolgt nach den folgenden Schritten.

DKIM, SPF, DMARC Tools

In diesem Post möchte ich auf meine erstellten drei Tools aufmerksam machen, die ich in den letzten Tagen entwickelt habe: SPF, DKIM, DMARC Checker Dieses Tool hilft beim erkennen der aktuellen Konfigurationen und liefert auch Auskunft über SPF-Record-Verkettungen per includes. DMARC-Generator Tool, welches bestehende DMARC-Records ausliest und sich für das Generieren neuer eignet. DKIM-Generator Tool … Weiterlesen …

DKIM, DMARC, SPF – Jetzt handeln!

Google und andere Provider zwingen zum handeln Unter anderem Gmail lehnt verstärkt Mails ohne gültigen DKIM-Eintrag und ohne SPF Eintrag ab, eine Zustellung an Empfänger bei Gmail ist somit nicht mehr möglich. Gmail setzt für den Empfang von E-Mails nun das DKIM-Verfahren zwingend voraus. (Nicht nur Gmail, sondern viele andere grosse Mail-Anbieter folgenden dieser Forcierung.) … Weiterlesen …

Fortigate Updaten – Step-by-Step

Wichtige Überlegungen vor dem Update Fortinet betont die Wichtigkeit regelmäßiger Firmware-Updates aus mehreren Gründen: Ein Firmware-Update der Fortigate führt zu einer kurzen Downtime von etwa 2-5 Minuten. Während dieser Zeit ist keine Internetverbindung verfügbar. Daher sollten folgende Punkte beachtet werden: Timing und Vorbereitung Backup-Optionen im Detail Eine Anleitung zur Wiederherstellung des Systems finden Sie unter … Weiterlesen …

Löschen aller Conditional Access Policys

Wenn du alle Conditional Access Policies entfernen möchtest, musst du zuerst die IDs aller vorhandenen Policies abrufen und sie dann in einer Schleife entfernen. Achte darauf, dass das Löschen von Conditional Access Policies sicherheitsrelevante Auswirkungen haben kann. Deshalb ist es ratsam, vorher ein Backup oder zumindest eine Dokumentation der bestehenden Policies anzulegen. Hier ist ein … Weiterlesen …

FortiOS in Gefahr: Dringende Warnung vor neuen Angriffen auf kritische Lücke

Sicherheitsforscher schlagen Alarm: Es gibt neue Angriffe auf eine kritische Lücke (CVE-2023-27997) in FortiOS, dem Netzwerkbetriebssystem von Fortinet. Die Angreifer haben es auf die SSL-VPN-Komponente abgesehen und können mit minimalem Aufwand Schadcode auf anfälligen Systemen ausführen. Die Situation ist besorgniserregend, da über 335.000 Systeme nach wie vor nicht gepatcht sind, darunter auch veraltete FortiOS-Versionen. Die … Weiterlesen …

Exchange Update (Juni 2023)

Es gibt wichtige Neuigkeiten für alle, die Microsoft Exchange Server 2016 und 2019 nutzen. Microsoft hat kürzlich eine Reihe von Sicherheitsupdates (SUs) veröffentlicht, um einige entdeckte Schwachstellen zu beheben. Die spezifischen Versionen, für die diese SUs verfügbar sind folgende: Obwohl zum jetzigen Zeitpunkt keine aktiven Ausnutzungen dieser Schwachstellen bekannt sind, empfiehlt Microsoft, diese Updates so … Weiterlesen …