Wanneer er een daadwerkelijke patch komt van Moodle is nog niet bekend. Volgens de tipgever heeft het Moodle-ontwikkelteam het lek nog niet gerepareerd. Het is wel mogelijk om de backup-optie via een workaround uit te zetten. “Maar het betekent wel dat als iemand in het verleden een keer een backup heeft gemaakt, en die backup nog heeft, gewoon aan al die gegevens kan komen. En dat mscoree.dll windows 7 is voor de gebruiker gewoon heel slecht.”
De aanval op Codemasters is naar het zich laat aanzien veel minder ernstig dan de aanval op Sony’s PlayStation Network. Nog geen maand geleden werd het hele PlayStation Network offline gehaald, nadat hackers hadden ingebroken op het PSN en persoonsgegevens van gebruikers wisten buit te maken.
Aangezien Safari geen open-source browser is, is het niet mogelijk om te begrijpen hoe Apple de gegevens intern verwerkt. Zo publiceerde Apple in 2021 bijvoorbeeld een update als onderdeel van het nieuwe App Tracking Transparency Framework, dat app-tracking voorkomt. App-fabrikanten zoals Facebook of Instagram kunnen dus geen gebruiksgegevens meer verzamelen – tenzij de gebruiker daar uitdrukkelijk mee instemt. Gebruikers van Apple-apparaten en Safari kunnen zich dus verheugen op hoge veiligheidsnormen.
“Nu heb je een programma in de App Store zoals Angry Birds dat nieuwe code op je telefoon kan uitvoeren die Apple nooit heeft kunnen controleren”,aldus Miller. “Met deze bug kun je er niet meer zeker van zijn dat wat je van de App Store downloadt, zich ook netjes gedraagt.”
Ook hierbij is de afzender onbekend, maar in het geval de MMS client niet goed geconfigureerd is, zou die automatisch de opgegeven content in de URL downloaden. Na ontdekking van de blunder besloot de medewerker het bericht nog terug te roepen, maar zonder succes. Vervolgens ging er een tweede e-mail naar de mysterieuze ontvanger met het verzoek dat hij de eerder ontvangen e-mail en bijlage niet mocht openen en in zijn geheel moest verwijderen. De bank nam vervolgens contact op met Google om te zien of het account gebruikt werd of niet, maar Google wilde niet zonder gerechtelijk bevel die informatie afstaan. Hoewel het volgens de zoekgigant om een verwaarloosbaar incident gaat, besloot het drie weken geleden om dit soort links niet meer te indexeren. Google was dus eerder op de hoogte van het probleem dan de website die dit meldde.