Milliónyi levelezőszerver fittyet hány a biztonságra
Több millió olyan levelezőszerver működik világszerte, amelyek könnyedén kiszolgáltatottá tehetik a felhasználók adatait.
A ShadowServer biztonsági szakértői arra hívták fel a figyelmet, hogy továbbra is rengeteg olyan kiszolgáló működik világszerte, amelyek titkosítás nélkül teszik lehetővé az elektronikus levelezést. Ez pedig komoly adatbiztonsági aggályokat vet fel, hiszen jelentősen megkönnyíti az adatok után sóvárgó kiberbűnözők dolgát.
A ShadowServer a hálózatmonitorozási tevékenysége során több mint 3,3 millió olyan levelezőszervert regisztrált, amelyek titkosítás nélkül adnak lehetőséget a levelezésre POP3, illetve IMAP protokollokon keresztül. Amennyiben a levelezés során nem védettek a kapcsolatok például TLS-alapú technológiával, akkor az üzenetek nyílt, szöveges üzenetként kerülnek továbbításra az interneten keresztül. Ami pedig tovább fokozza a veszélyeket az nem más, mint hogy ilyen esetekben a felhasználók hitelesítő adatai is teljesen védtelenné válnak a közbeékelődéses (man-in-the-middle) támadásokkal szemben.
Prémium előfizetéssel!
-
Az Angular fejlesztői egy biztonsági hibáról adtak tájékoztatást.
-
A Joomla! tíz sebezhetőség miatt kapott frissítést.
-
A PyPDF fejlesztői újabb sebezhetőségekről számoltak be.
-
Az Icinga kapcsán két biztonsági hibára derült fény.
-
A Zabbix jelentős mennyiségű biztonsági javítás miatt szorul frissítésre.
-
A MongoDB Server több mint 50 biztonsági hibajavítást kapott.
-
Az Apple újabb biztonsági javításokat adott ki az iOS és az iPadOS operációs rendszereihez.
-
Az Apple elérhetővé tette a macOS legújabb verzióját, amely számos biztonsági frissítést tartalmaz.
-
Az Oracle havi frissítést adott ki a Database Serverhez.
-
Az Oracle a Java kapcsán öt biztonsági javítást készített.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









