Kleiner Nachtrag in Sachen Sicherheit und Microsoft Teams. Die beiden Sicherheitsforscher @adm1nkyj1 und @jinmo123 haben an pwn2own 2022 in Vancouver teilgenommen. Dort versuchten Sie Microsoft Teams zu hacken, sind aber an der Zeitvergabe gescheitert. Beide haben einen Bug entdeckt, der sich für einen Exploit eignet. Der Deeplink-Handler für /l/task/:appId in Microsoft Teams kann eine beliebige Url in Webview/iframe laden. Angreifer können dies mit der RPC-Funktionalität von Teams ausnutzen, um Code außerhalb der Sandbox auszuführen. Die Sicherheitsforscher haben die Details in diesem Blog-Beitrag geteilt. Danke an Jan R. für den Hinweis.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Nvidia: Rekordhoch trifft auf geopolitische Stürme News 18. April 2026
- Mobile Sicherheit im Frühjahr 2026: Angriffe nehmen neue Dimensionen an News 18. April 2026
- NVIDIA Ising-Modelle entfachen Quanten-Boom News 18. April 2026
- Windows 11: KI-Spaltung und neue Allianzen prägen 2026 News 18. April 2026
- NIS2-Audits starten: Europas digitale Souveränität wird Realität News 18. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Christian bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- Christian bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- Robin bei Patchday: Microsoft Office Updates (10. Februar 2026)
- Hans van Aken bei Diskussion
- Fred bei Windows Server 2016-2025: Reboot von Domain Controllern durch April 2026-Update (KB5082063 etc.)
- js bei Windows April 2026-Updates verursachen Anmelde-Probleme
- HessischerBub bei Merkwürdiger Outlook/Excel-SharePoint-Fehler (Excel-Zellen bleiben leer)
- Sicherheitssalamander bei Windows April 2026-Updates verursachen Anmelde-Probleme
- ChristophH bei Patchday: Windows Server-Updates (14. April 2026)
- Andreas K bei SwissSign widerruft Zertifikat
- Jürgen bei Windows April 2026-Updates verursachen Anmelde-Probleme
- Lantanplan bei Merkwürdiger Outlook/Excel-SharePoint-Fehler (Excel-Zellen bleiben leer)
- Markus S. bei Patchday: Windows Server-Updates (14. April 2026)
- Fritz bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- Chris bei Windows Server 2016-2025: Reboot von Domain Controllern durch April 2026-Update (KB5082063 etc.)
[
Kurze Meldung für Nutzer, die die Fernwartungssoftware TeamViewer verwenden. Blog-Leser Stefan S. informierte mich in einer privaten Nachricht darüber, dass TeamViewer am heutigen 27. Januar 2023 seit ca. 18:15 Uhr deutscher Zeit gestört sei. Auf der Statusseite wurde mir eben noch eine "Service degradation" angezeigt. Seit 22:30 Uhr funktionieren die benötigten Dienste aber wieder. Ich habe mal den Status auf der Teamviewer-Webseite überprüft.
[
[
[
[


MVP: 2013 – 2016




