El que SimeonOnSecurity ha après i ha trobat interessant avui
SimeonOnSecurity va conèixer recentment dos temes en l’àmbit de la seguretat informàtica: CVE-2020-17049, també conegut com l’atac Kerberos Bronze Bit, i l’activació basada en fitxes de Windows.
El Kerberos Bronze Bit Attack, tal com s’explica en una sèrie de publicacions de blog de Netspi i en una publicació de Trimarcsecurity, és una vulnerabilitat del protocol d’autenticació Kerberos. Aquesta vulnerabilitat podria permetre que un atacant comprometi un Active Directory, que és un dipòsit central d’informació sobre els usuaris, ordinadors i altres recursos d’una organització. El desplegament dels canvis de Kerberos S4U per abordar aquesta vulnerabilitat es tracta en un article de suport de Microsoft.