Ranjivost Outlooka omogućava hakerima da kradu hehere lozinki
Sadržaj:
Video: Planetside 2 Harasser Buggy 2024
Microsoft Outlook jedna je od najpopularnijih platformi za e-poštu na svijetu. Osobno se oslanjam na svoju Outlook e-adresu za radne kao i za osobne zadatke.
Nažalost, Outlook možda nije tako siguran kako bismo mi korisnici željeli misliti. Prema izvještaju koji je objavio Carnegie Mellon Institut za softversko inženjerstvo, Outlook dolazi sa sigurnosnom pogreškom koja bi mogla pokrenuti propuštanje hash-a zaporke kada korisnici pregledavaju e-poštu formata obogaćenog teksta koja sadrži udaljene host OLE objekata.
Pogledajte svoju Outlooku lozinku
Ova sigurnosna ranjivost postoji jer Redmond gigant ne koristi strogu provjeru sadržaja i ograničenja za učitavanje predmeta s udaljenog SMB poslužitelja. S druge strane, ista ranjivost ne može se iskoristiti pri pristupu sadržaju s web hostingom jer Microsoft primjenjuje mnogo stroža ograničenja kada se bavi s takvom vrstom sadržaja.
Outlook ne učitava web sadržajne slike u e-poruke kako bi zaštitio IP adrese korisnika. Međutim, kada korisnici pristupe RTF porukama e-pošte koje sadrže OLE objekte učitane s udaljenog SMB poslužitelja, Outlook učitava odgovarajuće slike.
To dovodi do niza propuštanja koja uključuju IP adresu, naziv domene i više kao što objašnjava izvješća:
Outlook blokira udaljeni web sadržaj zbog rizika privatnosti web pogrešaka. Ali s bogatom tekstualnom e-poštom, objekt OLE učitava se bez interakcije korisnika. Ovdje možemo vidjeti kako se SMB veza automatski pregovara. Jedina radnja koja pokreće ovaj pregovor je Outlook koji pregleda e-poštu koja mu je poslana. Vidim da propuštaju sljedeće stvari: IP adresa, ime domene, korisničko ime, ime računala, SMB ključ sesije. Udaljeni OLE objekt u bogatim tekstualnim porukama funkcionira kao web bug na steroidima!
Ranjivost Chromea omogućuje hakerima prikupljanje korisničkih podataka putem pdf datoteka
Najnovija Chrome-ova nultočka ranjivost koja koristi PDF dokumente omogućuje napadačima prikupljanje osjetljivih podataka kada korisnici koriste preglednik za pregled PDF datoteka.
Program za praćenje lozinki Windows 10 omogućuje hakerima da kradu lozinke
Tavis Ormandy, sigurnosni istraživač na Googleu, nedavno je otkrio ranjivost koja vreba u programu Windows 10 Password Manager. Ova greška omogućava cyber napadačima da kradu lozinke. Do ovog nedostatka dolazi s trećom aplikacijom Keeper password manager koja je unaprijed instalirana na svim Windows 10 uređajima. Čini se da je ta mana prilično slična onoj ...
Yahoo zakrpljuje ranjivost omogućujući hakerima da prisluškuju e-poštu
Yahoo je ispravio nedostatak u svojoj usluzi pošte koji je mogao dopustiti hakerima da prisluškuju e-poštu korisnika gotovo godinu dana nakon što je isti bug otkriven i zakrpljen. Jouko Pynnonen iz Finske dobio je 10.000 dolara od Yahooa zbog otkrivanja nove ranjivosti, koju je Yahoo popravio prošlog mjeseca. Propust se odnosio na napad skriptiranja na više stranica ...