fast-indexing-api
domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init
action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/u166456357/domains/ictreview.com/public_html/wp-includes/functions.php on line 6114Experten haben eine Sicherheitslücke in der OAuth-Funktion „Anmeldung mit Google“ von Google entdeckt, die es böswilligen Akteuren ermöglichen könnte, auf sensible Daten von Unternehmen zuzugreifen, die geschlossen haben. Obwohl Google den Fehler anerkennt, überlässt es den Unternehmen selbst, die Sicherheit der hinterlassenen Daten zu gewährleisten. Die Sicherheitslücke wurde erstmals von Forschern von Trufflesecurity entdeckt und nachdem der CEO des Unternehmens, Dylan Ayrey, das Problem im Dezember 2024 bei Shmoocon präsentierte, reagierte Google schließlich. Google hat Trufflesecurity eine kleine Prämie verliehen, wird jedoch keinen Fix verfolgen. Es liegt also in der Verantwortung der Unternehmen sicherzustellen, dass sie keine Restdaten hinterlassen. Dylan Ayrey zeigt auf, dass über 100.000 Domains auf Crunchbase gefunden wurden, die auf diese Weise missbraucht werden könnten. Google wird empfohlen, unveränderliche Identifikatoren einzuführen, während SaaS-Anbieter eine Querverweisung der Domain-Registrierungsdaten hinzufügen sollen. Es liegt an den Unternehmen, sicherzustellen, dass sie keine Restdaten hinterlassen. Via BleepingComputer.