Kleiner Nachtrag in Sachen Sicherheit und Microsoft Teams. Die beiden Sicherheitsforscher @adm1nkyj1 und @jinmo123 haben an pwn2own 2022 in Vancouver teilgenommen. Dort versuchten Sie Microsoft Teams zu hacken, sind aber an der Zeitvergabe gescheitert. Beide haben einen Bug entdeckt, der sich für einen Exploit eignet. Der Deeplink-Handler für /l/task/:appId in Microsoft Teams kann eine beliebige Url in Webview/iframe laden. Angreifer können dies mit der RPC-Funktionalität von Teams ausnutzen, um Code außerhalb der Sandbox auszuführen. Die Sicherheitsforscher haben die Details in diesem Blog-Beitrag geteilt. Danke an Jan R. für den Hinweis.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- iOS 26: iPhone-Wecker versagen massenhaft – Nutzer verpassen Termine News 27. April 2026
- Google testet Notfall-Update für kaputte Pixel-Smartphones News 27. April 2026
- Microsoft Publisher vor dem Aus: Die Bürolandschaft wird neu vermessen News 27. April 2026
- PDF-Tools: Der Siegeszug der kostenlosen Alternativen News 27. April 2026
- Apple Watch: Gerichtssieg und radikale Preissenkungen News 27. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Christian Dürst bei Microsoft "Buy-out": 9.000 Mitarbeiter sollen gehen, der "KI-Druck" nimmt zu
- Michael bei Microsoft sagt, dass der Defender als Virusschutz ausreicht
- Anonymous bei Google-Fotos: Einschränkungen und KI-Auswertung; Zeit für einen Exit
- Christian Krause bei Microsoft sagt, dass der Defender als Virusschutz ausreicht
- Peter bei Microsoft sagt, dass der Defender als Virusschutz ausreicht
- Martin B bei Microsoft sagt, dass der Defender als Virusschutz ausreicht
- Luzifer bei Microsoft sagt, dass der Defender als Virusschutz ausreicht
- Ben bei Sony Playstation: Alterskontrolle für Chat und 30-Tage-Lizenzvalidierung
- Chris bei Sony Playstation: Alterskontrolle für Chat und 30-Tage-Lizenzvalidierung
- Peter bei Windows Server Out-of-Band-Updates (19.4.2026) zur Fehlerkorrektur
- Tommy bei Microsoft ermöglicht Administratoren die Copilot-App zu deinstallieren
- R.S. bei Sony Playstation: Alterskontrolle für Chat und 30-Tage-Lizenzvalidierung
- HoldThePhone bei Microsoft ermöglicht Administratoren die Copilot-App zu deinstallieren
- Bolko bei Sony Playstation: Alterskontrolle für Chat und 30-Tage-Lizenzvalidierung
- Ein Leser bei Google-Fotos: Einschränkungen und KI-Auswertung; Zeit für einen Exit
[
Kurze Meldung für Nutzer, die die Fernwartungssoftware TeamViewer verwenden. Blog-Leser Stefan S. informierte mich in einer privaten Nachricht darüber, dass TeamViewer am heutigen 27. Januar 2023 seit ca. 18:15 Uhr deutscher Zeit gestört sei. Auf der Statusseite wurde mir eben noch eine "Service degradation" angezeigt. Seit 22:30 Uhr funktionieren die benötigten Dienste aber wieder. Ich habe mal den Status auf der Teamviewer-Webseite überprüft.
[
[
[
[


MVP: 2013 – 2016




