Microsoft hat die Website ilovemessenger.msn.com zeitweise vom Netz genommen, da diese eine Cross Site Scripting-Lücke enthielt, die Hackern den Zugriff auf Accounts von Hotmail-Nutzern ermöglichte.
Sind Hotmail-Anwender einem manipulierten Link gefolgt, konnten sich Angreifer ein bestimmtes Cookie besorgen und auf die jeweiligen E-Mails zugreifen. Das Problem wurde von einem niederländischen Programmierer aufgedeckt. Microsoft zufolge ist Hotmail mit 200 Millionen aktiven Nutzern der weltgrößte E-Mail-Dienst.
Cross Site Scripting-Lücken sind Schwachstellen einer Website und nicht eine Lücke im Browser. Hotmail-Kunden sind laut Microsoft inzwischen nicht mehr in Gefahr, da die löchrige Website vom Netz genommen wurde. In der Tat werden derzeit entsprechende Anfragen auf die Messenger-Hauptsite umgeleitet.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…