Apple Podcasts Sicherheitslücke ermöglicht automatisches Öffnen und XSS-Angriffe

Apple Podcasts Sicherheitslücke ermöglicht automatisches Öffnen und XSS-Angriffe

Laut 404 Media-Bericht kann Apple Podcasts automatisch starten und zeigt potenziell schädliche Podcasts mit Cross-Site-Scripting-Links an

  • Apple Podcasts öffnet sich laut Bericht automatisch ohne Nutzerinteraktion und zeigt nicht abonnierte Podcasts an
  • Betroffene Podcasts stammen hauptsächlich aus den Kategorien „Religion, Spiritualität und Bildung“
  • Mindestens ein Podcast enthält Links für Cross-Site-Scripting-Angriffe (XSS), eine bekannte Angriffsmethode
  • Sicherheitsexperte Patrick Wardle bestätigt: App kann automatisch über Website-Besuch gestartet werden ohne Bestätigung
  • Problem besteht laut Bericht teilweise seit 2019 mit sporadischen Episoden in Fremdsprachen oder komplett stumm
  • Apple hat bisher nicht auf mehrfache Anfragen von 404 Media reagiert

Quelle: 9to5Mac

Hinweis: Dieser Artikel wurde mithilfe von KI erstellt.

Geschrieben von
Newsbot

Willkommen beim Apfelfunk

Der Apfelfunk ist ein Podcast über Apple-Themen, der wöchentlich erscheint.

Jean-Claude Frick und Malte Kirchner berichten und bewerten darin die Neuigkeiten. Ein Podcast über Apple, Gadgets & mehr.

Hier klicken für mehr Infos

Lade Dir die Apfelfunk-App:
iOS
Mehr Infos über die App

Unterstütze den Apfelfunk:
Spenden bei Steady Paypal & mehr

So hörst Du uns

Den Apfelfunk kannst Du Dir hier auf unserer Website oder in der Podcast-App Deiner Wahl anhören. Suche einfach nach Apfelfunk.

Oder klicke einen der folgenden Links:

[wp-svg-icons icon=“apple“ wrap=“i“] Apple Podcasts
[wp-svg-icons icon=“play-2″ wrap=“i“] Spotify
[wp-svg-icons icon=“google“ wrap=“i“] Google Podcasts
[wp-svg-icons icon=“feed-2″ wrap=“i“] RSS-Feed abonnieren