072 - Catch-up und Brute Force gegen das AAD

Published: Oct. 1, 2021, 5:01 p.m.

b'

- Windows 11

\\n

- Neue Surface Ger\\xe4te (Studio & Duo2)

\\n

- Guter Samariter Attack mit AirTag: https://krebsonsecurity.com/2021/09/apple-airtag-bug-enables-good-samaritan-attack/

\\n

- GitHub Copilot \\u2026\\u2026\\u2026\\u2026\\u2026\\u2026\\u2026\\u2026\\u2026\\u2026.. Marco mal ausprobiert????

\\n

- Brute Force Azure AD https://www.secureworks.com/research/undetected-azure-active-directory-brute-force-attacks

\\n

  - Seamless SSO Enpoint /usernamemixed, eigentlich f\\xfcr hybrid joined clients f\\xfcr SSO

\\n

  - Ist aber momentan f\\xfcr alle Tenants enabled

\\n

  - Dagegen kann man BF attacken fahren, ohne MFA und ohne CA

\\n

  - Diese werden nicht gelogged

\\n

  - Es gibt auch schon einen PoC f\\xfcr ein BF script auf Github

\\n

  - Gegen eine BF Attacke hilft trotzdem SmartLockout in AAD

\\n

  - Allerdings nicht gegen password spray - es h\\xe4ngt also weiter an der PW Qualit\\xe4t

\\n

  - Au\\xdferdem, selbst wenn einer an ein PW kommt hilft ggf noch CA oder und MFA

\\n

  - Microsoft hat nun angek\\xfcndigt, dass diese Events k\\xfcnftig gelogged werden und dies wurde auf TW schon best\\xe4tigt

\\n

  - Au\\xdferdem wird  der Endpoint per default disabled und man kann ihn k\\xfcnftig disablen manuell

\\n

- Teams News

\\n

  - https://techcommunity.microsoft.com/t5/microsoft-teams-blog/what-s-new-in-microsoft-teams-september-2021/ba-p/2793627

\\n

  - CarPlay

\\n

  - Pin a message

\\n

  - Reply to message

\\n

  - Open in Office by default

\\n

- Neue Apple Devices

\\n

- MIP Co-Authoring im Desktop GA

\\n

  - https://techcommunity.microsoft.com/t5/security-compliance-and-identity/co-authoring-on-microsoft-information-protection-encrypted/ba-p/2693718

\\n

  - GKGAB Webcast: https://www.youtube.com/watch?v=vOz4JIJoSW8

\\n

- Teams Co Organizer (Nov 2021)

\\n

  - https://www.microsoft.com/en-in/microsoft-365/roadmap?filters=Microsoft%20Teams&searchterms=co-organize

\\n

- Events

\\n

  -  Microsoft Ignite November 2\\u20134: https://myignite.microsoft.com/home

\\n

  - WorkplaceNinjaSummit

\\n

- Lightweight PLans in Planner

\\n

  - https://m365admin.handsontek.net/lightweight-plans-in-planner

\\n

- Trek vs Wars: 34 Jahre https://mobile.twitter.com/jonathansfrakes/status/1443678370676437012

'