Door de kwetsbaarheid van Outlook kunnen hackers wachtwoordhashes stelen
Inhoudsopgave:
Video: Jonge hackers verdienen veel geld met gestolen Fortnite-accounts 2024
Microsoft Outlook is een van de populairste e-mailplatforms ter wereld. Ik vertrouw persoonlijk op mijn Outlook-e-mailadres voor zowel werkgerelateerde als persoonlijke taken.
Helaas is Outlook mogelijk niet zo veilig als wij gebruikers zouden willen denken. Volgens een rapport gepubliceerd door het Carnegie Mellon Software Engineering Institute, wordt Outlook geleverd met een beveiligingsbug die wachtwoordhash-lekken kan activeren wanneer gebruikers een voorbeeld bekijken van e-mails in Rich Text Format die op afstand gehoste OLE-objecten bevatten.
Let op uw Outlook-wachtwoord
Dit beveiligingslek bestaat omdat de Redmond-reus geen strikte inhoudsverificatie en beperkingen gebruikt bij het laden van items van een externe SMB-server. Aan de andere kant kan dezelfde kwetsbaarheid niet worden misbruikt bij de toegang tot web-gehoste inhoud, omdat Microsoft veel strengere beperkingen hanteert bij het omgaan met dit soort inhoud.
Outlook laadt geen web-gehoste afbeeldingen in e-mails om de IP-adressen van gebruikers te beschermen. Wanneer gebruikers echter toegang krijgen tot RTF-e-mailberichten die OLE-objecten bevatten die zijn geladen vanaf een externe SMB-server, laadt Outlook de respectieve afbeeldingen.
Dit leidt tot een reeks lekken met IP-adres, domeinnaam en meer, zoals in de rapporten wordt uitgelegd:
Outlook blokkeert externe webinhoud vanwege het privacyrisico van webbugs. Maar met een rich text e-mail wordt het OLE-object geladen zonder gebruikersinteractie. Hier kunnen we zien dat er automatisch over een SMB-verbinding wordt onderhandeld. De enige actie die deze onderhandeling in gang zet, is Outlook die een voorbeeld van een e-mail bekijkt die ernaar is verzonden. Ik zie dat de volgende dingen worden gelekt: IP-adres, domeinnaam, gebruikersnaam, hostnaam, SMB-sessiesleutel. Een extern OLE-object in rich text e-mailberichten functioneert als een webbug op steroïden!
Door de kwetsbaarheid van Chrome kunnen hackers gebruikersgegevens verzamelen via pdf-bestanden
Dankzij een recente zero-day kwetsbaarheid van Chrome waarin PDF-documenten worden misbruikt, kunnen aanvallers gevoelige gegevens verzamelen wanneer gebruikers de browser gebruiken om PDF-bestanden te bekijken.
Je zou kunnen worden getarget door door het land gesponsorde hackers [microsoft warning]
Microsoft heeft het afgelopen jaar 10.000 klanten gewaarschuwd dat ze het doelwit waren van door het land gesponsorde hackers, maar het gebruik van een antivirusprogramma kan aanvallen voorkomen.
Met Windows 10-wachtwoordbeheerfout kunnen hackers wachtwoorden stelen
Tavis Ormandy, een beveiligingsonderzoeker bij Google, had onlangs een kwetsbaarheid ontdekt die op de loer lag in Windows 10's Password Manager. Met deze bug kunnen cyberaanvallers wachtwoorden stelen. Deze fout wordt geleverd met de Keeper-beheerdersapplicatie van derden die vooraf is geïnstalleerd op alle Windows 10-apparaten. Het lijkt erop dat deze fout vrij veel lijkt op die ...