A Microsoft 365 egyik funkciójával élnek vissza a spammerek
A Microsoft 365 egyik levelezési funkciója egyre gyakrabban kerül a spammerek látókörébe.
A Microsoft 365-höz tartozó levelezőszolgáltatások az úgynevezett Direct Send funkción keresztül is lehetőséget adnak e-mailek kiküldésére. Ezt a szolgáltatást a Microsoft azért vezette be, hogy megkönnyítse a különféle hardverekből (pl. multifunkciós készülékekből, szkennerekből) és szoftverekből történő levélküldést, különösen azokban az esetekben, amikor nincs technikai lehetőség authentikációra az SMTP-kapcsolatok felépítésekor.
A Direct Send jelenleg a 25-ös porton keresztül kommunikál, és semmiféle hitelesítés nem szükséges a használatához. Az egyetlen lényeges megkötés, hogy a levélküldés csak az adott tenanthoz felvett és jóváhagyott domainek vonatkozásában lehetséges.
A Direct Send funkció kockázatai már régebb óta ismertek, hiszen az a hitelesítés nélküli működése miatt sebezhetővé válhat nem megfelelő konfigurálás esetén. Ezt pedig a spammerek, adathalászok egyre gyakrabban használják ki.
Prémium előfizetéssel!
-
A Docker Desktop egy mérsékelt veszélyességű hibát tartalmaz.
-
A Cisco Catalyst SD-WAN Manager sebezhetősége már aktív támadásokban is szerephez jut.
-
Az ImageMagick legújabb verziója három sérülékenységet javít.
-
Az Exim egy közepes veszélyességű hiba miatt kapott frissítést.
-
Az nginx fejlesztői egy fontos hibajavítást tettek elérhetővé.
-
A Microsoft IIS is érintett a legutóbb feltárt DoS-sérülékenység által.
-
Az Apache HTTP Serverben is megtalálható HTTP/2 Bomb sérülékenység.
-
Az Oracle Database Server soron kívüli hibajavítást kapott.
-
A Zyxel két biztonsági hibáról számolt be.
-
A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











