Kleiner Nachtrag in Sachen Sicherheit und Microsoft Teams. Die beiden Sicherheitsforscher @adm1nkyj1 und @jinmo123 haben an pwn2own 2022 in Vancouver teilgenommen. Dort versuchten Sie Microsoft Teams zu hacken, sind aber an der Zeitvergabe gescheitert. Beide haben einen Bug entdeckt, der sich für einen Exploit eignet. Der Deeplink-Handler für /l/task/:appId in Microsoft Teams kann eine beliebige Url in Webview/iframe laden. Angreifer können dies mit der RPC-Funktionalität von Teams ausnutzen, um Code außerhalb der Sandbox auszuführen. Die Sicherheitsforscher haben die Details in diesem Blog-Beitrag geteilt. Danke an Jan R. für den Hinweis.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- AirPods Pro 3: High-End-Technik trifft auf Wegwerf-Design News 14. Mai 2026
- KDE feiert 30 Jahre: Millionen-Förderung und neues Plasma-Update News 14. Mai 2026
- CPU-Z 2.20: Neue Unterstützung für AMD und Intel-Chips News 14. Mai 2026
- Broadcom veröffentlicht VMware Workstation Pro 26H1 News 14. Mai 2026
- Mobile Banking: 442 Milliarden Euro Schaden durch Cyberkriminalität News 14. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Christian Bauer zu Bose Soundtouch Geräte ab heute funktionsreduziert (6. Mai 2026)
- Christian Bauer zu Bose Soundtouch Geräte ab heute funktionsreduziert (6. Mai 2026)
- Christian Bauer zu Bose Soundtouch Geräte ab heute funktionsreduziert (6. Mai 2026)
- Martin B zu Rechenzentrums-Brand in Almere (NL) am 7.5.2026 hat auch die IBM-Cloud tangiert
- Daniel zu Patchday: Windows 10/11 Updates (12. Mai 2026)
- Tibor Simandi Kallay zu Secure Boot-Zertifikatswechsel: Es gibt Hürden beim Austausch – Teil 2
- Anonym zu Die Europol "Schatten IT" und die gespeicherten sensitiven Nutzerdaten
- Alzheimer zu Die Europol "Schatten IT" und die gespeicherten sensitiven Nutzerdaten
- Anonym zu Fragnesia (CVE-2026-46300): Neue Linux-Schwachstelle ermöglicht Root-Rechte
- Anonym zu Fragnesia (CVE-2026-46300): Neue Linux-Schwachstelle ermöglicht Root-Rechte
- Joe_Gerhard zu Borns IT- und Windows-Blog ist 19 geworden
- sagichnicht zu Patchday: Windows 10/11 Updates (12. Mai 2026)
- Anonym zu Rechenzentrums-Brand in Almere (NL) am 7.5.2026 hat auch die IBM-Cloud tangiert
- peter0815 zu Fragnesia (CVE-2026-46300): Neue Linux-Schwachstelle ermöglicht Root-Rechte
- Anonym zu Fragnesia (CVE-2026-46300): Neue Linux-Schwachstelle ermöglicht Root-Rechte
[
Kurze Meldung für Nutzer, die die Fernwartungssoftware TeamViewer verwenden. Blog-Leser Stefan S. informierte mich in einer privaten Nachricht darüber, dass TeamViewer am heutigen 27. Januar 2023 seit ca. 18:15 Uhr deutscher Zeit gestört sei. Auf der Statusseite wurde mir eben noch eine "Service degradation" angezeigt. Seit 22:30 Uhr funktionieren die benötigten Dienste aber wieder. Ich habe mal den Status auf der Teamviewer-Webseite überprüft.
[
[
[
[


MVP: 2013 – 2016




