Authentifizierungsschwachstelle in Google Workspace gefixt
Am 26. Juli 2024 berichtete KrebsOnSecurity, dass Kriminelle durch eine Schwachstelle Googles E-Mail-Verifizierung umgangen haben, um Google Workspace-Konten zu erstellen und auf Drittanbieterdienste zuzugreifen, die die Funktion âMit Google anmeldenâ verwenden. Dadurch konnten sie sich als Domain-Inhaber gegenĂŒber Drittanbieterdiensten ausgeben.
Anu Yamunan, Direktorin fĂŒr Missbrauchs- und Sicherheitsschutz bei Google Workspace, erklĂ€rte, dass die bösartigen AktivitĂ€ten Ende Juni begannen und âeinige tausendâ Workspace-Konten betrafen, die ohne Domain-Verifizierung erstellt wurden. Die Schwachstelle wurde mittlerweile behoben.