Az Outlook sebezhetősége lehetővé teszi a hackerek számára a jelszó-kivonatok ellopását
Tartalomjegyzék:
Videó: Outlook 2013 - Đưa 1 email ra khỏi Junk mail 2024
A Microsoft Outlook a világ egyik legnépszerűbb e-mail platformja. Személy szerint az Outlook e-mail címemre bízom a munka- és a személyes feladatok elvégzésekor.
Sajnos az Outlook nem biztos, hogy olyan biztonságos, mint ahogy azt a felhasználók gondolnák. A Carnegie Mellon Szoftverfejlesztési Intézet által közzétett jelentés szerint az Outlook biztonsági hibával jár, amely jelszó-kivonást válthat ki, amikor a felhasználók egy Rich Text Format e-mailt megtekintenek, amely távolról üzemeltetett OLE-objektumokat tartalmaz.
Nézze meg az Outlook jelszavát
Ez a biztonsági rés azért rejlik, mert a Redmond óriás nem alkalmaz szigorú tartalomellenőrzést és korlátozásokat, amikor elemeket távoli SMB-kiszolgálóról tölt be. Másrészt ugyanazt a sebezhetőséget nem lehet kihasználni az internetes tárolt tartalmak elérésekor, mivel a Microsoft sokkal szigorúbb korlátozásokat alkalmaz az ilyen típusú tartalmak kezelésekor.
Az Outlook nem tölti be a webhelyen tárolt képeket e-mailekben a felhasználók IP-címeinek védelme érdekében. Amikor a felhasználók hozzáférnek az RTF e-mail üzenetekhez, amelyek távoli SMB-kiszolgálóról betöltött OLE objektumokat tartalmaznak, az Outlook betölti a megfelelő képeket.
Ez számos szivárgáshoz vezet, amelyek tartalmazzák az IP-címet, a domain nevet és egyebeket, amint a jelentések elmagyarázzák:
Az Outlook blokkolja a távoli webtartalmat a webhibák adatvédelmi kockázata miatt. De egy gazdag szöveges e-maillel az OLE objektum betöltésre kerül felhasználói beavatkozás nélkül. Itt látható, hogy egy SMB kapcsolat automatikusan tárgyalásra kerül. Az egyedüli művelet, amely ezt a tárgyalást kiváltja, az Outlook egy hozzá elküldött e-mail előnézete. Látom, hogy a következő dolgok szivárognak: IP-cím, domain név, felhasználónév, gazdagép neve, SMB munkamenet-kulcs. A gazdag szöveges e-mail üzenetekben lévő távoli OLE objektum úgy működik, mint egy webhiba a szteroidokon!
A Chrome sebezhetősége lehetővé teszi a hackerek számára, hogy felhasználói adatokat pdf fájlokon keresztül gyűjtsenek
A Chrome legutóbbi, nulla napos biztonsági rése, amely kihasználja a PDF-dokumentumokat, lehetővé teszi a támadók számára, hogy érzékeny adatokat gyűjtsenek, amikor a felhasználók a böngészőt használják a PDF-fájlok megtekintésére.
A Windows 10 jelszókezelő hibája lehetővé teszi a hackerek számára a jelszavak ellopását
Tavis Ormandy, a Google biztonsági kutatója a közelmúltban felfedezett egy biztonsági rést, amely a Windows 10 Jelszókezelőjében rejlik. Ez a hiba lehetővé teszi a számítógépes támadók számára a jelszavak ellopását. Ez a hiba a harmadik fél Keeper jelszókezelő alkalmazásával érkezik, amely az összes Windows 10 eszközre előre telepítve van. Úgy tűnik, hogy ez a hiba nagyon hasonlít a…
A Yahoo javítja a sebezhetőséget, amely lehetővé teszi a hackerek számára, hogy lehallgassák az e-maileket
A Yahoo javított egy hibát a levelezőszolgáltatásában, amely lehetővé tette a hackerek számára, hogy lehallgassák a felhasználói e-maileket majdnem egy évvel azután, hogy ugyanazt a hibát nyilvánosságra hozták és javították. A finnországi Jouko Pynnonen 10 000 dollárt kapott a Yahoo-tól az új biztonsági rés feltárása érdekében, amelyet a Yahoo a múlt hónapban rögzített. A hiba a webhelyek közötti szkriptek támadására vonatkozott…