Kleiner Nachtrag in Sachen Sicherheit und Microsoft Teams. Die beiden Sicherheitsforscher @adm1nkyj1 und @jinmo123 haben an pwn2own 2022 in Vancouver teilgenommen. Dort versuchten Sie Microsoft Teams zu hacken, sind aber an der Zeitvergabe gescheitert. Beide haben einen Bug entdeckt, der sich für einen Exploit eignet. Der Deeplink-Handler für /l/task/:appId in Microsoft Teams kann eine beliebige Url in Webview/iframe laden. Angreifer können dies mit der RPC-Funktionalität von Teams ausnutzen, um Code außerhalb der Sandbox auszuführen. Die Sicherheitsforscher haben die Details in diesem Blog-Beitrag geteilt. Danke an Jan R. für den Hinweis.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Samsung setzt mit KI-Wearables auf den Gesundheitsmarkt News 5. April 2026
- Tesla und BMW treiben humanoide Roboter in die Serienfertigung News 5. April 2026
- KI-Super-Apps starten das Agentic-Zeitalter für Unternehmen News 5. April 2026
- Samsung beendet Support für Millionen Galaxy-Handys News 5. April 2026
- KI-Revolution: Rekord-Jobangebote trotz Massenentlassungen News 5. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- DVO bei D-Trust verlangt bis 6.4.2026 (Ostermontag) Zertifikatsausstausch
- Froschkönig bei Samsung ist: Wenn der Kühlschrank Werbung zeigt und ohne Werbung streikt
- Froschkönig bei Samsung ist: Wenn der Kühlschrank Werbung zeigt und ohne Werbung streikt
- Froschkönig bei Es "rappelt" bei LibreOffice, aber auch zwischen NextCloud und ONLYOFFICE
- Tom Stein bei D-Trust verlangt bis 6.4.2026 (Ostermontag) Zertifikatsausstausch
- Jens bei Microsoft forciert nun das Upgrade von Windows 11 24H2 auf 25H2
- Nordnavigator bei Es "rappelt" bei LibreOffice, aber auch zwischen NextCloud und ONLYOFFICE
- User007 bei Samsung ist: Wenn der Kühlschrank Werbung zeigt und ohne Werbung streikt
- Günter Born bei D-Trust verlangt bis 6.4.2026 (Ostermontag) Zertifikatsausstausch
- xx bei Es "rappelt" bei LibreOffice, aber auch zwischen NextCloud und ONLYOFFICE
- Alzheimer bei Samsung ist: Wenn der Kühlschrank Werbung zeigt und ohne Werbung streikt
- DW bei D-Trust verlangt bis 6.4.2026 (Ostermontag) Zertifikatsausstausch
- DW bei D-Trust verlangt bis 6.4.2026 (Ostermontag) Zertifikatsausstausch
- R.S. bei D-Trust verlangt bis 6.4.2026 (Ostermontag) Zertifikatsausstausch
- R.S. bei Samsung ist: Wenn der Kühlschrank Werbung zeigt und ohne Werbung streikt
[
Kurze Meldung für Nutzer, die die Fernwartungssoftware TeamViewer verwenden. Blog-Leser Stefan S. informierte mich in einer privaten Nachricht darüber, dass TeamViewer am heutigen 27. Januar 2023 seit ca. 18:15 Uhr deutscher Zeit gestört sei. Auf der Statusseite wurde mir eben noch eine "Service degradation" angezeigt. Seit 22:30 Uhr funktionieren die benötigten Dienste aber wieder. Ich habe mal den Status auf der Teamviewer-Webseite überprüft.
[
[
[
[


MVP: 2013 – 2016




