Microsoft opravil bezpečnostnú chybu v službe Teams, hackeri získavali dáta vďaka videám GIF
Firma CyberArk zaznamenala bezpečnostnú hrozbu v službe Teams od spoločnosti Microsoft.
Filtrovať podľa kategórie
Firma CyberArk zaznamenala bezpečnostnú hrozbu v službe Teams od spoločnosti Microsoft.
Tretina firiem uviedla, že obmedzenia ekonomiky mali pre ich podnikanie „veľmi vážne dôsledky“.
Slovensko v rebríčku aktuálne dosiahlo hodnotu 82,1 a obsadilo 38. miesto. Oproti minulému roku si pohoršilo o dve pozície.
Tesco si uvedomuje, že v najbližšom období bude zákazníkom ešte viac ako doposiaľ záležať na nízkych a stabilných cenách produktov. Reťazec preto rodinám prináša potraviny, ktoré...
Vzhľadom na vývoj pandémie a s ohľadom na situáciu na trhu s oceľou, sa vedenie USSK a odborári dohodli koncom marca na predĺžení kolektívnej zmluvy o ďalších 30 dní.
Austrálska vláda spustila novú aplikáciu na pomoc proti šíreniu koronavírusu. Za pol dňa si ju stiahlo viac ako milión ľudí.
Muž čelí obvineniu z ohrozenia pod vplyvom návykovej látky.
Stávková spoločnosť Niké prostredníctvom prevádzkového riaditeľa Ing. Romana Bergera odovzdala 100 bezkontaktných teplomerov Bratislavskému samosprávnemu kraju na prevenciu pred...
Na stotrikilometrovom stavenisku už slovenský prepravca zemného plynu vykonal všetky prípravné práce.
Spoločnosť dm drogerie markt už viac ako rok poskytuje svojim spolupracovníkom bezplatnú podpornú aktivitu Záchranná sieť, v rámci ktorej je im sedem dní v týždni, 15 hodín denne...
27.4.2020 (Webnoviny.sk) – Firma CyberArk zaznamenala bezpečnostnú hrozbu v službe Teams od spoločnosti Microsoft. Kybernetickí zločinci by mohli získať dáta zo zariadení vďaka krátkemu videu, takzvanému GIF. Stačilo využiť kompromitujúcu subdoménu na krádež bezpečnostných tokenov, keď si používateľ načítal a pozrel GIF.
„Nikdy by sa nedozvedeli o tom, že sa stali obeťami útoku. Táto bezbrannosť bola veľmi nebezpečná,“ uviedli experti.
Microsoft už chybu opravil. Ak by tak nespravil, mohlo to viesť k rozsiahlej krádeži dát, ransomwarovým útokom alebo ekonomickej špionáži.
CyberArk varoval Microsoft 23. marca. Zatiaľ nezaregistrovali žiadny útok, pri ktorom by využili chybu.
Upozornili však, že podobný útok by sa mohol vyskytnúť v budúcnosti na iných platformách. Alan Woodward z University of Surrey uviedol, že podobný prípad už zaznamenali v minulosti, keď aplikácie zlyhali v nevyhnutných kontrolách pri prijímaní obsahu zo serverov – v tomto prípade neškodných GIFiek.
Woodward to označil za veľmi dobrý príklad, ako aj zjavne neškodné dáta môžu obsahovať škodlivý súbor, ktorý prenikne do zariadenia.
„Je to zároveň dobrý príklad útoku bez kliknutia. Stačilo by, aby som si pozrel GIFko, nemusel by som kliknúť na žiaden podivný odkaz ani otvoriť žiadny dokument, ktorý slúži ako pasca,“ vyjadril sa a dodal, že je potrebné, aby si používatelia pravidelne aktualizovali softvér.
Viac k témam: hackeri, kybernetické útoky
Zdroj: Webnoviny.sk – Microsoft opravil bezpečnostnú chybu v službe Teams, hackeri získavali dáta vďaka videám GIF © SITA Všetky práva vyhradené.