
Fehler in Microsoft-365-Apps für Android legte Authentifizierungs-Token offen
Ein aktiv gebliebener Debug-Schalter in mehreren Microsoft-Apps für Android ermöglichte den Zugriff auf Microsoft-365-Token.

Ein aktiv gebliebener Debug-Schalter in mehreren Microsoft-Apps für Android ermöglichte den Zugriff auf Microsoft-365-Token.

Über die CIFS-Schwachstelle CIFSwitch können sich Nutzer mit geringen Rechten auf zahlreichen Linux-Distributionen Root-Rechte verschaffen. PoC-Code ist veröffentlicht.

Der Industrie-Sicherheitsanbieter Dragos kauft das auf vernetzte Geräte spezialisierte Unternehmen Phosphorus. Finanzielle Details wurden nicht genannt.

Die Lücke „CIFSwitch" im Linux-Kernel erlaubt lokalen Angreifern, über gefälschte CIFS-Authentifizierungsschlüssel Root-Rechte zu erlangen.