Der Exploit „ProxyLogon“
Was ist wann passiert?Microsoft veröffentlicht einen PatchMitigation-Tool von MicrosoftDie Sicherheitslücke: ProxyLogonMehr als eine Hackergruppe nutzt die Sicherheitslücke aus bevor ein Patch verfügbar istBereits gehackte Exchange-Installationen werden von anderen Hackern übernommenEine Woche nach der Veröffentlichung des Patches sind immer noch mehr als 100.000 Server verwundbarMicrosoft/Github entfernt einen PoC-ExploitPoC-Exploit auf TwitterDie Sicherheitslücke wird für Krypto-Miner genutztDie Sicherheitslücke wird für Ransomware genutztFull-/Responsible Disclosure
Die Full-Disclosure Mailingliste (Archive)Bruce Schneier über Full DisclosureGoogle Project Zero Vulnerability Disclosure FAQDas Original Paper zu Responsible DisclosureIETF Vorschlag für Responsible DisclosureSchwierigkeiten bei der Attribution von Hacks (PDF)Attribution im Umfeld des Solarwinds HacksFalls ihr Fragen oder Anregungen habt, schreibt uns gerne eine E-Mail an [email protected].