[Перевод] Простой эксплойт даёт злоумышленникам возможность изменить содержимое письма после отправки

Скрипты и советы | 24 августа 2017

Уроки CSS на Хабрахабре, habrahabr.ru, Системы обмена сообщениями



Считаете ли вы, что содержимое письма электронной почты нельзя изменить после доставки? Если вас интересует вопрос информационной безопасности, вам следует узнать о методе атаки, который исследователи из Mimecast назвали ROPEMAKER.

Акроним ROPEMAKER расшифровывается как «Remotely Originated Post-delivery Email
Manipulation Attacks Keeping Email Risky». В действительности ROPEMAKER — это тип хакерской атаки через электронную почту, обнаруженный Франциско Рибейро (@blackthorne) из Mimecast. Этот эксплойт может дать злоумышленнику возможность удаленно изменять контент письма электронной почты в любое время после доставки. Является ли ROPEMAKER уязвимостью, которую необходимо исправить, чтобы защитить обычных пользователей? Мы надеемся, что эта статья поможет ответить на этот вопрос. Читать дальше →
Рассылай и властвуй: инструменты для создания и тестирования рассылки

Верстать электронные письма — это боль. Верстать и тестировать адаптивные письма с интерактивом (например, с формами и...

Подробнее
Mozilla и Tor закрыли критическую уязвимость, которая активно использовалась для деанонимизации пользователей Tor

Разработчики Mozilla и Tor в срочном порядке выложили патчи для браузеров, которые устраняют критическую...

Подробнее
TCSE_call-mod для DLE

Модуль «Обратный звонок» предназначен для вывода на сайте формы отправки менеджерам сайта информации с телефоном...

Подробнее
Ваш сайт подвержен взлому! - Взлом сайтов на DLE руками владельцев

Социальная инженерия, с помощью которой в последнюю неделю пытаются взломать сайты, созданные на движке DataLife...

Подробнее
How-to: адаптивные письма в Gmail

В нашем блоге мы часто пишем о создании адаптивных почтовых рассылок ( раз , два , три ) и вообще уделяем большое...

Подробнее
[Перевод] Режим читателя: Пагинация в мобильных email-письмах

В блоге FreshInbox опубликован пост об интересной экспериментальной техники реализации пагинации в письмах мобильных...

Подробнее

💬 Комментарии

В связи с новыми требованиями законодательства РФ (ФЗ-152, ФЗ «О рекламе») и ужесточением контроля со стороны РКН, мы отключили систему комментариев на сайте.

🔒 Важно Теперь мы не собираем и не храним ваши персональные данные — даже если очень захотим.

💡 Хотите обсудить материал?

Присоединяйтесь к нашему Telegram-каналу:

https://t.me/tcsecms/

Нажмите кнопку ниже — и вы сразу попадёте в чат с комментариями