Microsoft schließt Cross-Site-Scripting-Lücke in Office 365
Ein Patch steht offenbar schon seit Dezember zur Verfügung. Der Entdecker der Lücke hat aber erst jetzt Details dazu veröffentlicht. Demnach war er in der Lage, mittels eingeschleusten JavaScript-Codes einen neuen Administrator anzulegen. weiter