home.social

#mobileiron — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #mobileiron, aggregated by home.social.

  1. New #zeroday s in #ivanti EPMM formerly known as #mobileiron. This company alone makes sure that I won't run out of work any time soon 😬 At this point I'm starting to wonder whether your org is more secure with or without Ivanti products 🧐😱

    forums.ivanti.com/s/article/Se

    #infosec #security #vulnerability

  2. #CyberVeille #suisse #MobileIron #Ivanti

    "Des pirates informatiques s'emparent des données de 2800 policiers bernois"

    "Une faille de sécurité dans une application utilisée par la police bernoise a entraîné une importante fuite de données. Des pirates ont pu s'emparer de l'identité et des numéros de téléphone de l'ensemble des 2800 employés de la police cantonale."

    "Le Centre national pour la cybersécurité (NCSC) a informé la police bernoise le 21 juillet de la faille de sécurité dans l'application "MobileIron". Le problème a été rapidement résolu mais les informations avaient déjà fuité."

    👇​
    rts.ch/info/regions/berne/1424

    Vulnérabilités:

    Multiple Vulnerabilities Including Zero-Day Remote Unauthenticated API Access – CVE-2023-35078 – in Ivanti Endpoint Manager Mobile

    ⬇️​
    "On July 24, 2023, Ivanti Endpoint Manager Mobile (EPMM), previously known as MobileIron Core, publicly disclosed details about an unauthenticated API access zero-day vulnerability. CVE-2023-35078 affects versions 11.10, 11.9 and 11.8, but older versions are also at risk of possible exploitation."

    "Our research shows that a total of 85 countries hosted the 5,500 Ivanti Endpoint Manager Mobile servers on the internet. A dozen or so countries had a single server present at the time of our scan, but many countries had dozens each, if not hundreds. Germany and the United States both had over 1,000 servers.
    source:Unit42"

    👇​
    unit42.paloaltonetworks.com/th

  3. Wer es noch nicht gesehen hat: Man konnte bis vor Kurzem auf der Verwaltungsplattform von #MobileIron "einfach so" Adminkonten anlegen, Personendaten auslesen, auf allen Geräten "eigene" Software installieren. Natürlich ohne Berechtigung. Betroffen dürften mehrere tausend Organisationen sein, die ihre Mobilgeräte "sicher" machen wollten… srf.ch/news/international/it-s

  4. Wer es noch nicht gesehen hat: Man konnte bis vor Kurzem auf der Verwaltungsplattform von #MobileIron "einfach so" Adminkonten anlegen, Personendaten auslesen, auf allen Geräten "eigene" Software installieren. Natürlich ohne Berechtigung. Betroffen dürften mehrere tausend Organisationen sein, die ihre Mobilgeräte "sicher" machen wollten… srf.ch/news/international/it-s

  5. #Ivanti, die Firma hinter #MobileIron aka #EMM braucht 4 Monate zum Schliessen einer gemeldeten Lücke zu Unauthenticated Remote Code Execution. 😵‍💫 #RCE
    Sie erwecken damit insgesamt den Anschein, dass sie ihre IT-Sicherheitsprozesse nicht im Griff haben. Oder bisher keinen Weet darauf gelegt hätten.
    heise.de/news/Vielfaeltige-Att

  6. #Ivanti, die Firma hinter #MobileIron aka #EMM braucht 4 Monate zum Schliessen einer gemeldeten Lücke zu Unauthenticated Remote Code Execution. 😵‍💫 #RCE
    Sie erwecken damit insgesamt den Anschein, dass sie ihre IT-Sicherheitsprozesse nicht im Griff haben. Oder bisher keinen Weet darauf gelegt hätten.
    heise.de/news/Vielfaeltige-Att

  7. Ivanti updated its advisory on CVE-2023-35082 to say all versions of Ivanti Endpoint Manager Mobile 11.10, 11.9 and 11.8 and MobileIron Core 11.7 are affected

    #Ivanti #MobileIron #EPMM

    therecord.media/all-ivanti-ver

  8. Ivanti updated its advisory on CVE-2023-35082 to say all versions of Ivanti Endpoint Manager Mobile 11.10, 11.9 and 11.8 and MobileIron Core 11.7 are affected

    #Ivanti #MobileIron #EPMM

    therecord.media/all-ivanti-ver

  9. Kein Überblick über #EPMM-Nutzung beim #Bund

    >Von einer BSI-Sprecherin heißt es gegenüber Tagesspiegel Background, die Warnmeldung sei an die Bundesverwaltung und Betreiber Kritischer Infrastrukturen versendet worden. […] <

    > […] Auf die entsprechende Frage heißt es: „Das
    BSI hat keinen Überblick über die in der Bundesverwaltung eingesetzten
    MDM-Lösungen".<

    😬

    Siehe Screenshot

    #Digitalministerium #Zollkriminalamt #ivanti #mobileiron 2/2

  10. CISA advisory says the zero day exploitation of #MobileIron was happening from "at least" April 2023 (which backs up from I wrote in my blog - i.e. I can see exploitation in logs going back to early this year).

    Threat actors were uploading webshells and such. #threatintel #mobileirony

    cisa.gov/news-events/cybersecu

  11. CISA advisory says the zero day exploitation of #MobileIron was happening from "at least" April 2023 (which backs up from I wrote in my blog - i.e. I can see exploitation in logs going back to early this year).

    Threat actors were uploading webshells and such. #threatintel #mobileirony

    cisa.gov/news-events/cybersecu

  12. Brisante #Sicherheitslücke
    Diensttelefone des Digitalministeriums waren offenbar angreifbar

    >Obwohl die eigene Sicherheitsbehörde warnte, ignorierte das #Digitalministerium laut einem Medienbericht tagelang eine eklatante IT-Schwachstelle. Diensttelefone waren akut gefährdet.< #mobileIron #ITSicherheit

    Es wird weiter berichtet. Siehe

    spiegel.de/netzwelt/netzpoliti

  13. Ich bin ja froh, dass es die „guten“ „HackerInnen“ gibt. Anstatt diese zu würdigen - müssen diese Menschen mit Strafen rechnen. Andere Länder bekommen das viel besser hin.

    Wieder mal alles verschlafen. Bundesministerium für Digitales und Verkehr, sowie das Zollkriminalamt mit Spezialeinheiten war betroffen. Kannste dir nicht ausdenken. 🙈

    #Sicherheitslücke #hackerparagraph #mobileIron #digitalministerium

  14. Ich bin ja froh, dass es die „guten“ „HackerInnen“ gibt. Anstatt diese zu würdigen - müssen diese Menschen mit Strafen rechnen. Andere Länder bekommen das viel besser hin.

    Wieder mal alles verschlafen. Bundesministerium für Digitales und Verkehr, sowie das Zollkriminalamt mit Spezialeinheiten war betroffen. Kannste dir nicht ausdenken. 🙈

    #Sicherheitslücke #hackerparagraph #mobileIron

  15. IT-Sicherheit
    #Digitalministerium war tagelang angreifbar

    Weil das Bundesministerium ein Update verschlafen hatte, konnten Hacker Daten von Mobiltelefonen im Digitalministerium ausspähen.

    Das #Zollkriminalamt war ebenfalls betroffen. Dort gibt es unter anderem Spezialeinheiten für Überwachungsaktionen gegen die organisierte Kriminalität. Daten dieser Mitarbeiter stehen seit längerem ungeschützt im Netz.

    sueddeutsche.de/wirtschaft/bun

    Paywall - habe darunter Screenshots gepostet #mobileiron

  16. IT-Sicherheit
    #Digitalministerium war tagelang angreifbar

    Weil das Bundesministerium ein Update verschlafen hatte, konnten Hacker Daten von Mobiltelefonen im Digitalministerium ausspähen.

    Das #Zollkriminalamt war ebenfalls betroffen. Dort gibt es unter anderem Spezialeinheiten für Überwachungsaktionen gegen die organisierte Kriminalität. Daten dieser Mitarbeiter stehen seit längerem ungeschützt im Netz.

    sueddeutsche.de/wirtschaft/bun

    Paywall - habe darunter Screenshots gepostet #mobileiron

  17. 📢 „10 von 10“ erfordert schnelles Handeln – aktuell bei Nutzern des „Ivanti Endpoint Manager Mobile“ (EPMM), auch bekannt als #MobileIron Core. Da hier eine kritische #Sicherheitslücke aufgetreten ist, sollten Sie umgehend Ihre Systeme prüfen und erste Maßnahmen ergreifen. Unser aktueller Leitfaden „Hilfe zur Selbsthilfe – CVE-2023 35078“ unterstützt Sie dabei: abrufbar und nachzulesen über den #Research-Blog von @hisolutions ▶️ research.hisolutions.com/2023/

  18. Seems that they mitigated this without upgrading somehow. Going to the vulnerable URI just gives an unauthorized error.

    #mobileiron #mobileirony

  19. Anyone know what the vulnerable MobileIron api path is? I've got two clients with unpatched IronMobile endpoints and I want to show them impact. I know the regular path is /api/v2 and the vulnerable path has something prepended to that but haven't figured it out yet.

    #redteam #pentesting #MobileIrony #MobileIron #threatintel

  20. Anyone know what the vulnerable MobileIron api path is? I've got two clients with unpatched IronMobile endpoints and I want to show them impact. I know the regular path is /api/v2 and the vulnerable path has something prepended to that but haven't figured it out yet.

    #redteam #pentesting #MobileIrony #MobileIron #threatintel

  21. Pretty funny - Ivanti have published a blog disclosing the #MobileIron vulnerability - and backdated it so it appears like it was there yesterday. ivanti.com/blog/cve-2023-35078

  22. Pretty funny - Ivanti have published a blog disclosing the #MobileIron vulnerability - and backdated it so it appears like it was there yesterday. ivanti.com/blog/cve-2023-35078

  23. Niets over CVE-2023-35078 #ivanti #zeroday #mobileiron in relatie tot Nederland of andere landen - is alleen de overheid van Noorwegen getroffen? #CyberSecurity

  24. Niets over CVE-2023-35078 #ivanti #zeroday #mobileiron in relatie tot Nederland of andere landen - is alleen de overheid van Noorwegen getroffen? #CyberSecurity