Megregulázza a képeket az Outlook

​A Microsoft az Outlook esetében elkezdte tiltani a levelekbe ágyazott, SVG-formátumú képek megjelenítését.
 

Az elmúlt években egyre komolyabb problémává nőtte ki magát az SVG (Scalable Vector Graphics) fájlok használata az elektronikus levelezésben. Ennek oka, hogy az adathalászok mind többször kezdtek visszaélni e képformátummal annak érdekben, hogy vírusterjesztést segítsenek elő, vagy hamis űrlapokat jelenítsenek meg. E trükközéseket olyan - globális szinten komoly károkat okozó - PhaaS (Phishing-as-a-Service) platformok is átvették, mint amilyen például a Tycoon2FA vagy a Mamba2FA. A Trustwave egyik idei felmérése azt mutatta ki, hogy az SVG-alapú támadások száma az elmúlt egy év során nem kevesebb mint 1800 százalékkal nőtt.

A fentiek láttán nem csoda, hogy a Microsoftnak is szemet szúrtak e roppant kedvezőtlen trendek. A vállalat pedig úgy határozott, hogy egy huszáros vágással oldja meg a problémát, és egész egyszerűen letiltja az e-mailek üzenetébe ágyazott SVG-tartalmak megjelenítését mind a webes Outlook, mind az új Outlook for Windows esetében. A drákói szigor bevezetése már elkezdődött, és október közepéig le is zárul.

A Microsoft hangsúlyozta, hogy a mellékletként csatolt SVG-állományok továbbra is használhatók, illetve támogatottak maradnak. A mostani korlátozása az Outlookkal kezelt levelekben megjelenő képek mindössze 0,1 százalékát érinti. Ezért a cég szerint nem fog jelentős fennakadásokat okozni a döntése, vagyis az, hogy ezentúl az SVG-képek helyett csak egy üres "hely" jelenik majd meg az e-mailekben.
 
  1. 3

    Két biztonsági javítással bővült a Django.

  2. 3

    A Zimbra Collaboration (ZCS) fontos biztonsági hibajavításokat kapott.

  3. 4

    Súlyos sebezhetőségeket javított a QNAP.

  4. 4

    Több mint egy tucat biztonsági javítást kapott az ArubaOS.

  5. 3

    A Samsung néhány alkalmazásához fontos biztonsági frissítést tett letölthetővé.

  6. 4

    A Google Chrome ismét veszélyes biztonsági hibáktól vált meg.

  7. 4

    Az Apple Xcode két biztonsági javítással gyarapodott.

  8. 3

    A Netgate pfSense esetében egy biztonsági rés befoltozására van szükség.

  9. 4

    Az Apple 105 biztonsági hibáról számolt be a macOS kapcsán.

  10. 4

    Jelentős mennyiségű biztonsági javítás érkezett az iOS és iPadOS operációs rendszerekhez.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség