Tech News, Magazine & Review WordPress Theme 2017
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
Techonologie News
No Result
View All Result

un GIF suffisait à pirater n’importe quel utilisateur de Teams

amidouche by amidouche
avril 28, 2020
Home Sécurité
Share on FacebookShare on Twitter

[ad_1]

Parmi les services de communication, il n’y a pas que Zoom qui a des problèmes de sécurité. La solution Teams de Microsoft souffrait également d’une faille particulièrement néfaste.
Découverte par Omer Tsarfati, chercheur en sécurité chez CyberArk, cette vulnérabilité permettait d’accéder à n’importe quel compte d’utilisateur et copier l’ensemble de ses messages.

A découvrir aussi en vidéo

La faille résidait, d’une part, dans une mauvaise gestion des tokens d’accès pour les images, et, d’autre part, dans l’existence de sous-domaines Microsoft mal configurés dont il était possible de prendre le contrôle.
En combinant ces deux aspects, il suffisait qu’un pirate crée une image sur l’un de ces sous-domaines — un GIF rigolo, par exemple — et qu’il l’envoie à un utilisateur de Teams. Au moment où il visionne cette image, ses tokens d’accès sont réceptionnés sur les serveurs du pirate, ni vu ni connu. Avec ces tokens, le pirate peut ensuite accéder à l’ensemble du contenu Teams de la victime. Il peut également usurper son identité.

Check out my write-up about an account takeover vulnerability I found in Microsoft Teams.
By sending a GIF, you could get access to the user’s data and « ultimately take over an organization’s entire roster of Teams accounts ».https://t.co/CLMBHiPcdE pic.twitter.com/2xGLuzwygK

— Omer Tsarfati (@OmerTsarfati) April 27, 2020

CyberArk a alerté Microsoft le 23 mars dernier. L’éditeur a corrigé la configuration des sous-domaines vulnérables le jour même. Par la suite, des patchs ont également été installés au niveau du service Teams.



[ad_2]

Source link

amidouche

amidouche

Next Post
Le rythme des patchs OEM pour Android s’est amélioré, au bénéfice de Nokia et Google

Le rythme des patchs OEM pour Android s'est amélioré, au bénéfice de Nokia et Google

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Recommended.

EvilProxy, le service tout-en-un qui permet aux pirates de casser votre authentification à double facteur

septembre 11, 2022
Le navigateur Brave propose un fil d’actualités qui respecte la vie privée

Le navigateur Brave propose un fil d’actualités qui respecte la vie privée

décembre 14, 2020

Trending.

Les lignes de code informatique ont désormais leur sanctuaire

Les lignes de code informatique ont désormais leur sanctuaire

novembre 23, 2020
Wondershare dr.fone, le logiciel qui permet d’optimiser votre smartphone

Wondershare dr.fone, le logiciel qui permet d’optimiser votre smartphone

février 22, 2020
Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

juin 11, 2020
Toutes nos astuces pour bien vendre vos vêtements sur Vinted

Toutes nos astuces pour bien vendre vos vêtements sur Vinted

juillet 4, 2020

Apple corrige en urgence une faille zero-day dans son navigateur

février 12, 2022
Techonologie News

Technologie News - Toutes l'actualité sur la technologie et les nouveautés

Follow Us

Catégories

  • Actualités
  • Applications
  • Electronique
  • Industrie
  • Jeux
  • Microsoft
  • Sécurité
  • Smartphone
  • TV-Videos

Étiquettes

5G Amazon Android Apple bon plan Bouygues Telecom Cryptomonnaies Cyberattaque Cybercriminalité Cybersécurité Drone Facebook forfait mobile Google Informatique intelligence artificielle Internet iPhone jeux vidéo Logiciels Microsoft Mobilité Multimédia Ordinateur PC Poste de travail robotique Réseaux et télécoms Samsung Santé SFR SmartMotion Smartphone soldes sécurité Tech technologie Transformation Numérique trottinette électrique Télécoms Télétravail voiture électrique VPN Vélo électrique Windows

Recent News

Plus de 350 cryptos frauduleuses inondent le marché chaque jour

décembre 20, 2022

Offre DINGUE sur le SSD NVMe Samsung 980 Pro qui voit son prix s’effondrer sur Amazon (-50%)

décembre 19, 2022
  • Politique de confidentialité
  • Nous-contacter

© 2020 TechnologieX.net

No Result
View All Result
  • Home
  • Review
  • Apple
  • Applications
  • Ordinateurs
  • Jeux
  • Microsoft
  • Photography
  • Sécurité

© 2020 TechnologieX.net