Laut 404 Media-Bericht kann Apple Podcasts automatisch starten und zeigt potenziell schädliche Podcasts mit Cross-Site-Scripting-Links an
- Apple Podcasts öffnet sich laut Bericht automatisch ohne Nutzerinteraktion und zeigt nicht abonnierte Podcasts an
- Betroffene Podcasts stammen hauptsächlich aus den Kategorien „Religion, Spiritualität und Bildung“
- Mindestens ein Podcast enthält Links für Cross-Site-Scripting-Angriffe (XSS), eine bekannte Angriffsmethode
- Sicherheitsexperte Patrick Wardle bestätigt: App kann automatisch über Website-Besuch gestartet werden ohne Bestätigung
- Problem besteht laut Bericht teilweise seit 2019 mit sporadischen Episoden in Fremdsprachen oder komplett stumm
- Apple hat bisher nicht auf mehrfache Anfragen von 404 Media reagiert
Quelle: 9to5Mac
Hinweis: Dieser Artikel wurde mithilfe von KI erstellt.

