Schlagwort: Lücke

TikTok: Schwachstelle ermöglichte Übernahme von fremden Konten

Eine Lücke in der Android-App der Social-Media-Plattform TikTok kann dazu führen, dass Konten mit nur einem Klick übernommen werden. Die Schwachstelle wurde von Microsoft entdeckt und inzwischen beseitigt. Hinweise auf eine aktive Ausnutzung gi…

Microsoft wird Basis-Authentifizierung für Exchange Online deaktivieren

Microsoft versendet ab sofort Mitteilungen an Kunden, dass zum 1. Oktober 2022 die Basis-Authentifizierung für Exchange Online endgültig deaktiviert wird, um die Sicherheit zu verbessern. Angekündigt wurde das schon im Jahr 2019. (Weiter lese…

Chrome, Edge & Co.: Seiten greifen ungefragt auf Zwischenablage zu

Viele Nutzer verwenden die Zwischenablage ihres Rechners, um Inhalte schnell von einer App in ein anderes Programm zu übertragen. Dabei werden oft auch sensible Informationen gespeichert. In Verbindung mit Chromium-Browsern können Seiten die Da…

Plex: Unbekannte erbeuten Namen, Mails und verschlüsselte Passwörter

Plex ist auch bei uns populär und bietet die Möglichkeit, Videos, Fotos und Musik an Geräte im lokalen Netzwerk und über das Internet streamen zu können. Mittlerweile ist man auch als Content-Plattform tätig und bietet TV-Streaming sowie On-Dem…

ChromeOS: Lücke ermöglichte Ausführen von Code aus der Ferne

Obwohl Chromebooks als vergleichsweise sicher gelten, lässt sich auch im Google-Betriebssystem ChromeOS die eine oder andere Schwachstelle finden. Ein Microsoft-Team hat nun eine Lücke entdeckt, mit der Hacker die Möglichkeit hatten, beliebigen…

Praxissoftware mit Lücke: Patientendaten landen ungeschützt im Netz

Mit der Praxissoftware inSuite sollen Ärzte ihren Alltag leichter bewältigen können. Das Programm bringt Terminbuchungen, digitale Patientenakten und die Option des Datenaustauschs mit sich. Sicherheitsforscher haben nun allerdings einige gravi…

Xiaomi-Handys mit MediaTek-Chips anfällig für Zahlungsbetrug

In den Xiaomi-Modellen Redmi Note 9T und Redmi Note 11 wurden Schwachstellen entdeckt, die ausgenutzt werden können, um den Zahlungsmechanismus zu manipulieren. Es gibt zwar schon ein Sicherheits-Update, die Gefahr wird damit aber nicht restlos…

0-Days: Microsoft legt Spyware-Gruppe aus Österreich das Handwerk

Österreich ist an sich nicht der ganz große Fokus von Microsoft, zumindest als normaler Absatzmarkt. Doch aktuell rückte die Alpenrepublik in den Blickpunkt der Redmonder, denn dort wurde ein Unternehmen aufgespürt, das bisher unbekannte Window…