[Перевод] Простой эксплойт даёт злоумышленникам возможность изменить содержимое письма после отправки

Скрипты и советы | 24 августа 2017 2 750

Уроки CSS на Хабрахабре, habrahabr.ru, Системы обмена сообщениями



Считаете ли вы, что содержимое письма электронной почты нельзя изменить после доставки? Если вас интересует вопрос информационной безопасности, вам следует узнать о методе атаки, который исследователи из Mimecast назвали ROPEMAKER.

Акроним ROPEMAKER расшифровывается как «Remotely Originated Post-delivery Email
Manipulation Attacks Keeping Email Risky». В действительности ROPEMAKER — это тип хакерской атаки через электронную почту, обнаруженный Франциско Рибейро (@blackthorne) из Mimecast. Этот эксплойт может дать злоумышленнику возможность удаленно изменять контент письма электронной почты в любое время после доставки. Является ли ROPEMAKER уязвимостью, которую необходимо исправить, чтобы защитить обычных пользователей? Мы надеемся, что эта статья поможет ответить на этот вопрос. Читать дальше →
Рассылай и властвуй: инструменты для создания и тестирования рассылки

Верстать электронные письма — это боль. Верстать и тестировать адаптивные письма с интерактивом (например, с формами и...

Подробнее
Mozilla и Tor закрыли критическую уязвимость, которая активно использовалась для деанонимизации пользователей Tor

Разработчики Mozilla и Tor в срочном порядке выложили патчи для браузеров, которые устраняют критическую...

Подробнее
TCSE_call-mod для DLE

Модуль «Обратный звонок» предназначен для вывода на сайте формы отправки менеджерам сайта информации с телефоном...

Подробнее
Ваш сайт подвержен взлому! - Взлом сайтов на DLE руками владельцев

Социальная инженерия, с помощью которой в последнюю неделю пытаются взломать сайты, созданные на движке DataLife...

Подробнее
How-to: адаптивные письма в Gmail

В нашем блоге мы часто пишем о создании адаптивных почтовых рассылок ( раз , два , три ) и вообще уделяем большое...

Подробнее
[Перевод] Режим читателя: Пагинация в мобильных email-письмах

В блоге FreshInbox опубликован пост об интересной экспериментальной техники реализации пагинации в письмах мобильных...

Подробнее

💬 Комментарии

В связи с новыми требованиями законодательства РФ (ФЗ-152, ФЗ «О рекламе») и ужесточением контроля со стороны РКН, мы отключили систему комментариев на сайте.

🔒 Важно Теперь мы не собираем и не храним ваши персональные данные — даже если очень захотим.

💡 Хотите обсудить материал?

Присоединяйтесь к нашему Telegram-каналу:

https://t.me/tcsecms/

Нажмите кнопку ниже — и вы сразу попадёте в чат с комментариями