Authentifizierungsschwachstelle in Google Workspace gefixt

Am 26. Juli 2024 berichtete KrebsOnSecurity, dass Kriminelle durch eine Schwachstelle Googles E-Mail-Verifizierung umgangen haben, um Google Workspace-Konten zu erstellen und auf Drittanbieterdienste zuzugreifen, die die Funktion „Mit Google anmelden“ verwenden. Dadurch konnten sie sich als Domain-Inhaber gegenüber Drittanbieterdiensten ausgeben.

Anu Yamunan, Direktorin für Missbrauchs- und Sicherheitsschutz bei Google Workspace, erklärte, dass die bösartigen Aktivitäten Ende Juni begannen und „einige tausend“ Workspace-Konten betrafen, die ohne Domain-Verifizierung erstellt wurden. Die Schwachstelle wurde mittlerweile behoben.

Related Posts

Kritische SQL-Injection-Schwachstelle in 1Panel gefunden

In der Software 1Panel wurde eine kritische SQL-Injection-Schwachstelle entdeckt, die mit der orderBy-Klausel zusammenhängt. Diese Schwachstelle, die als CVE-2024-39907 identifiziert wurde, ermöglicht Remote Code Execution (RCE) und Datenlecks.

Read More

Datenpanne bei Fluggesellschaft SunExpress – 596.000 E-Mail-Adressen gestohlen

22.07.2024 Die Fluggesellschaft SunExpress hat bekannt gegeben, dass Cyberkriminelle die E-Mail-Adressen von insgesamt 596.000 Kunden gestohlen haben. Die Angreifer verschafften sich ĂĽber ein Administratorkonto Zugang zum System der Fluggesellschaft und nutzten die erbeuteten Adressen fĂĽr Phishing-Angriffe.

Read More

Symantec Privileged Access Manager: Wichtiger Hotfix 4.1.7.50

Am 12. Juli 2024 wurde ein kumulativer Hotfix für Symantec Privileged Access Manager (PAM) 4.1.7.50 veröffentlicht. Dieser Hotfix adressiert mehrere kritische Sicherheitslücken und funktionale Probleme, die in der neuesten Version von PAM aufgetreten sind.

Read More