ta488-nutzt-cve-2026-42897-owa-half-click-xss

TA488 nutzt CVE-2026-42897 in OWA: „Half-Click“-XSS und OWAReaper-Backdoor

LONDON (IT BOLTWISE) – Die Hackergruppe TA488 nutzt in Microsoft Outlook Web Access eine „Half-Click“-Cross-Site-Scripting-LĂĽcke, um ohne Nutzerinteraktion Schadcode auszufĂĽhren. Im Fokus steht die Backdoor OWAReaper, die sich in localStorage und IndexedDB festsetzt und selbst nach Passwort-Reset sowie Neuinstallation aktiv bleibt. Laut den gemeldeten Analysen zielen die Angreifer auf Anmeldedaten und OAuth-Tokens ab. Betroffen sind […]

671 Leser gerade online auf IT BOLTWISE


KI-Jobs