El. Paštas yra kritinė el. Pašto saugumo spraga, kuri sulaužo perspektyvos šifravimą
Turinys:
Video: "MĄStyk" Abortai 2024
Saugumo tyrėjai visam pasauliui siunčia įspėjimą apie kritinę OpenPGP ir S / MIME el. Pašto šifravimo įrankių spragą. Pažeidžiamumas yra pavadintas EFAIL, ir jis leidžia užpuolikams iš visų jūsų išsiųstų / gautų pranešimų išgauti paprastojo teksto turinį.
Tai, kad dėl šio trūkumo el. Pašto šifravimas nenaudingas, labai trikdo. Deja, EŽF patvirtino, kad šiuo metu nėra patikimų pataisų ar pataisų problemai išspręsti.
Kol pakankamai klientų nebus patikimai pataisyti, PGP užšifruotų pranešimų siuntimas gali sukelti neigiamas ekosistemų paskatas kitiems juos iššifruoti. Pusiausvyra tarp tolesnio jo vartojimo rizikų gali būti sudėtinga ir priklauso nuo jūsų ir jūsų kontaktų situacijos.
Vartotojams patariama išjungti pašto šifravimo papildinius
Iki tolimesnio pranešimo vartotojams buvo patarta išjungti el. Pašto šifravimo papildinius, kad užpuolikai negalėtų atkurti anksčiau užšifruotų el. Laiškų, kai popierius nebus paskelbtas.
Šie veiksmai yra skirti kaip laikinas, konservatyvus sustojimas, kol neliks tiesioginio išnaudojimo pavojaus ir plačioji bendruomenė sušvelnins jį.
Norėdami gauti daugiau informacijos apie tai, kaip išjungti el. Pašto šifravimą „Outlook“, galite rasti EFF vadove.
Dabartinė padėties padėtis
Kai kurie tyrėjai pradėjo atskleisti daugiau informacijos apie trūkumą anksčiau nei numatyta, todėl efail.de svetainė yra aktyvi ir taip pat yra tiriamasis darbas. Abu pateikia išsamią informaciją apie EFAIL trūkumus. Jau buvo patvirtinta, kad pažeidžiamumas paveikė el. Pašto papildinius, skirtus šifravimo operacijoms palaikyti.
„Windows 10“ atnaujinimas kb4010319 ištaiso kritinę pdf saugos spragą
Jei dažnai dirbate su PDF failais, turėtumėte kuo greičiau atsisiųsti ir įdiegti naujinimą KB4010319 „Windows 10“ kompiuteryje, nes jis pašalina kritinę PDF failų saugos spragą, leidžiančią vykdyti nuotolinį kodo vykdymą. Užpuolikai, naudojantys specialiai sukurtą internetinį PDF turinį ar specialiai sukurtus PDF dokumentus, galėjo nuotoliniu būdu vykdyti jūsų kompiuterio kodus ...
„Nvidia geforce“ patirties atnaujinimas ištaisė didelę saugumo spragą
Dėl savo naujausio pataisos „Nvidia“ ištaisė gana nemalonų saugos pažeidžiamumą „GeForce Experience“. Įdiekite naujausią naujinį, kad apsaugotumėte savo kompiuterį.
Naujas „Windows“ naujinimas ištaiso kritinę „Adobe Flash“ leistuvo saugumo spragą
Galbūt „Microsoft“ jau nusprendė vienu mėnesiu atidėti vasario mėnesio pataisas, tačiau sprendimas nesustabdė programinės įrangos milžinės pradėjus vykdyti svarbius „Adobe Flash Player“ saugos taisymus „Windows“. Praėjusią savaitę „Adobe“ išleido „Flash Player“ pataisas, kad pašalintų trūkumus, galinčius padėti užpuolikams nuotoliniu būdu vykdyti kenksmingą kodą. Identifikuota ...