ON
← Back to feed
Russian actors attack through Outlook web access loophole
Germany🏛️ PoliticsCenter6 hr. ago

Russian actors attack through Outlook web access loophole

IT-Sicherheitsforscher haben Angriffe russischer Cyberkrimineller auf eine Schwachstelle in Microsoft Exchange beobachtet. Die Lücke, die seit Mai bekannt ist, ermöglicht es Angreifern, durch das Anzeigen einer bösartig präparierten E-Mail in Outlook Web Access (OWA) Spoofing-Angriffe auszuführen. Die Sicherheitslücke resultiert aus einer unzureichenden Filterung von Eingaben beim Generieren von Webseiten und wird als Cross-Site-Scripting-Lücke klassifiziert. Die kriminelle Gruppe TA488 nutzt sogenannte 'Halb-Klick'-Exploits, bei denen das Öffnen einer E-Mail ausreichend ist, um Nutzerkonten zu kompromittieren. Eine neue JavaScript-Browser-Malware namens 'OWAReaper' wurde identifiziert, die persistenter OWA-Zugang sucht und selbst nach Neustarts oder Änderungen der Zugangsdaten weiterhin funktioniert. Die Forscher datieren die ersten Spuren der Malwarekampagne auf den März, was darauf hindeutet, dass die Angreifer die Lücke möglicherweise als Zero-Day missbraucht haben. Microsoft hat Updates bereitgestellt, um die Sicherheitslücke zu schließen.

How each side covered it

The same event, grouped by the political lean of the outlets covering it.

How each side covered it

Support independent, bias-aware news and unlock the social pulse, community voting, and your personalized For You feed.

Become a Supporter

Covered around the world

The same event as reported in other countries.

Covered around the world

Support independent, bias-aware news and unlock the social pulse, community voting, and your personalized For You feed.

Become a Supporter

Claims check

Key factual claims, and how many sources assert vs dispute each.

Claims check

Support independent, bias-aware news and unlock the social pulse, community voting, and your personalized For You feed.

Become a Supporter

Go to the primary sources (4)

The official sources this coverage is built on. Read them directly to bypass framing.

2 reports

heise online logoheise onlineIndependentCenter6 hr. ago
Unpatchable bug in Apple A12 and A13: Forensics sues security company

An article reports on a legal dispute between two cybersecurity firms, Magnet Forensics and Paradigm Shift, over the discovery of a critical security vulnerability in Apple’s A12 and A13 processors known as 'usbliter8'. The vulnerability allows devices up to the iPhone 11 to be potentially compromised through jailbreaking, as the software in the boot ROM cannot be patched. While Paradigm Shift first publicly disclosed the flaw, Magnet Forensics claims it was originally discovered by their former employee, Mario Del Gaudio, who later joined Paradigm Shift. This led to a lawsuit where Magnet Forensics seeks damages and an injunction against further use of the vulnerability. The case highlights issues around intellectual property and the ethical handling of zero-day exploits.

Bias read (Center): The article presents a balanced account of the legal conflict between two companies, focusing on technical details and corporate responsibility rather than taking a clear ideological stance. It does not overtly favor one side over the other, though it emphasizes the commercial implications of the漏洞,

heise online logoheise onlineIndependentCenter11 hr. ago
Russian actors attack through Outlook web access loophole

IT-Sicherheitsforscher haben Angriffe russischer Cyberkrimineller auf eine Schwachstelle in Microsoft Exchange beobachtet. Die Lücke, die seit Mai bekannt ist, ermöglicht es Angreifern, durch das Anzeigen einer bösartig präparierten E-Mail in Outlook Web Access (OWA) Spoofing-Angriffe auszuführen. Die Sicherheitslücke resultiert aus einer unzureichenden Filterung von Eingaben beim Generieren von Webseiten und wird als Cross-Site-Scripting-Lücke klassifiziert. Die kriminelle Gruppe TA488 nutzt sogenannte 'Halb-Klick'-Exploits, bei denen das Öffnen einer E-Mail ausreichend ist, um Nutzerkonten zu kompromittieren. Eine neue JavaScript-Browser-Malware namens 'OWAReaper' wurde identifiziert, die persistenter OWA-Zugang sucht und selbst nach Neustarts oder Änderungen der Zugangsdaten weiterhin funktioniert. Die Forscher datieren die ersten Spuren der Malwarekampagne auf den März, was darauf hindeutet, dass die Angreifer die Lücke möglicherweise als Zero-Day missbraucht haben. Microsoft hat Updates bereitgestellt, um die Sicherheitslücke zu schließen.

Bias read (Center): Der Artikel beschäftigt sich mit einer technischen Sicherheitslücke und deren Missbrauch durch Cyberkriminelle, wobei keine politische Haltung oder parteiliche Prägung erkennbar ist. Die Darstellung bleibt sachlich und konzentriert sich auf technische Aspekte, ohne eine klare politische Richtung zu標

Keep the news honest.

ObjectiveNews is reader-funded and ad-free — we show you the bias instead of hiding it. Support independent journalism for €5/month.

Become a Supporter

Related stories