Outlook ievainojamība ļauj hakeriem nozagt paroli
Satura rādītājs:
Video: Kā izveidot drošas paroles un pēc tam tās arī atcerēties? [ Nākotnes Parks 3.0 ] 2025
Microsoft Outlook ir viena no populārākajām e-pasta platformām pasaulē. Es personīgi paļaujos uz manu Outlook e-pasta adresi ar darbu saistītos, kā arī personiskos uzdevumos.
Diemžēl programma Outlook var nebūt tik droša, kā mēs domājam lietotāji. Saskaņā ar Kārnegija Mellona programmatūras inženierijas institūta publicēto ziņojumu, Outlook nāk ar drošības kļūdu, kas varētu izraisīt paroles sajaukšanos, kad lietotāji priekšskatīs bagātinātā teksta formāta e-pastus, kas satur attālināti mitinātus OLE objektus.
Noskatieties savu Outlook paroli
Šī drošības ievainojamība pastāv tāpēc, ka Redmondas gigants, ielādējot preces no attāla SMB servera, neizmanto stingru satura pārbaudi un ierobežojumus. No otras puses, to pašu ievainojamību nevar izmantot, piekļūstot tīmekļa mitinātajam saturam, jo Microsoft, strādājot ar šāda veida saturu, piemēro daudz stingrākus ierobežojumus.
Lai aizsargātu lietotāju IP adreses, programma Outlook neielādē tīmekļa mitinātus attēlus e-pastā. Tomēr, kad lietotāji piekļūst RTF e-pasta ziņojumiem, kuros ir OLE objekti, kas ielādēti no attāla SMB servera, programma Outlook ielādē attiecīgos attēlus.
Tas rada virkni noplūžu, kas ietver IP adresi, domēna vārdu un citu, kā skaidrots pārskatos:
Programma Outlook bloķē attālo tīmekļa saturu, ņemot vērā tīmekļa kļūdu konfidencialitātes risku. Bet ar bagātināta teksta e-pastu OLE objekts tiek ielādēts bez lietotāja mijiedarbības. Šeit redzams, ka automātiski notiek sarunas par SMB savienojumu. Vienīgā darbība, kas aktivizē šīs sarunas, ir Outlook priekšskatījums tam nosūtītam e-pastam. Es redzu, ka tiek noplūdinātas šādas lietas: IP adrese, domēna vārds, lietotāja vārds, resursdatora nosaukums, SMB sesijas atslēga. Attāls OLE objekts bagātinātā teksta e-pasta ziņojumos darbojas kā tīmekļa kļūda steroīdos!
Chrome ievainojamība ļauj hakeriem vākt lietotāju datus, izmantojot pdf failus
![Chrome ievainojamība ļauj hakeriem vākt lietotāju datus, izmantojot pdf failus Chrome ievainojamība ļauj hakeriem vākt lietotāju datus, izmantojot pdf failus](https://img.desmoineshvaccompany.com/img/news/994/chrome-vulnerability-lets-hackers-collect-user-data-via-pdf-files.jpg)
Nesenā Chrome nulles dienas ievainojamība, kas izmanto PDF dokumentus, ļauj uzbrucējiem iegūt sensitīvus datus, kad lietotāji pārlūku izmanto, lai apskatītu PDF failus.
Paypal izdod kritisku labojumu, lai neļautu hakeriem nozagt neautorizētus marķierus
![Paypal izdod kritisku labojumu, lai neļautu hakeriem nozagt neautorizētus marķierus Paypal izdod kritisku labojumu, lai neļautu hakeriem nozagt neautorizētus marķierus](https://img.desmoineshvaccompany.com/img/news/505/paypal-issues-critical-patch-prevent-hackers-from-stealing-oauth-tokens.png)
OAuth kalpo kā atklāts standarts žetonu autentificēšanai, ko izmanto daudzi interneta giganti, ieskaitot PayPal. Tāpēc atklājums par kritisku trūkumu tiešsaistes maksājumu pakalpojumā, kas varēja ļaut hakeriem nozagt OAuth marķierus no lietotājiem, ir nosūtījis PayPal šifrēšanu, lai izvērstu plāksteri. Antonio Sanso, drošības pētnieks ...
Windows 10 paroļu pārvaldnieka kļūda ļauj hakeriem nozagt paroles
![Windows 10 paroļu pārvaldnieka kļūda ļauj hakeriem nozagt paroles Windows 10 paroļu pārvaldnieka kļūda ļauj hakeriem nozagt paroles](https://img.desmoineshvaccompany.com/img/news/520/windows-10-password-manager-bug-allows-hackers-steal-passwords.jpg)
Google drošības pētnieks Tavis Ormandijs nesen bija atklājis ievainojamību, kas slēpjas Windows 10 paroli pārvaldniekā. Šī kļūda ļauj kiberuzbrucējiem zagt paroles. Šis trūkums nāk ar trešās puses Keeper paroļu pārvaldnieka lietojumprogrammu, kas ir iepriekš instalēta visās Windows 10 ierīcēs. Liekas, ka šī kļūda ir diezgan līdzīga tai, kas…
![Outlook ievainojamība ļauj hakeriem nozagt paroli Outlook ievainojamība ļauj hakeriem nozagt paroli](https://img.compisher.com/img/news/570/outlook-vulnerability-allows-hackers-steal-password-hashes.jpg)