🔔科技频道[奇诺分享-ccino.org]⚡️
2 小时前
IT之家
微软 365 安卓版被曝低级漏洞:因误开 Debug 模式,任意第三方 App 均可静默窃取账户登录凭证
Telegraph
|
原文
Telegraph
微软 365 安卓版被曝低级漏洞:因误开 Debug 模式,任意第三方 App 均可静默窃取账户登录凭证 - IT之家
IT之家 6 月 5 日消息,FlagLeft 安全研究团队于当地时间 6 月 2 日发文,披露了 Microsoft 365 安卓应用中存在的一项严重漏洞。好消息是这一漏洞在披露前便已被修复。 安全研究人员表示,微软旗下的多款 Android 移动应用在发布过程中由于开发人员的疏忽,不慎将一个用于测试流程的调试标记(Debug Flag)带入了正式生产版本中。 这一低级失误直接导致其安全校验机制失效,使得安装在同一设备上的任何第三方应用,都能在用户完全不知情的情况下静默窃取 Microsoft 365…
Home
Blog
Discuss
Gsearch
Powered by
BroadcastChannel
&
Sepia