Efail er en kritisk sikkerhetsfeil på e-post som bryter utsiktskryptering
Innholdsfortegnelse:
Video: Hvordan sende en kryptert epost med Office 365 🔒 2024
Sikkerhetsforskere sender en advarsel til hele verden om en kritisk feil i OpenPGP- og S / MIME-e-krypteringsverktøyene. Sårbarheten er kodenavnet EFAIL, og den lar angripere trekke ut ren tekstinnhold fra alle sendte / mottatte meldinger.
At denne feilen gjør kryptering av e-post ubrukelig, er veldig urovekkende. Dessverre bekreftet EFF at det foreløpig ikke er noen pålitelige rettelser eller oppdateringer for å løse problemet.
Inntil nok klienter er pålitelig oppdatert, kan det å sende PGP-krypterte meldinger skape ugunstige økosystem incentiver for andre å dekryptere dem. Å balansere risikoen for å fortsette å bruke den kan være vanskelig og avhenger av situasjonen din og kontaktenes.
Brukere anbefales å deaktivere plugin-moduler for e-postkryptering
Inntil videre, har brukerne blitt anbefalt å deaktivere e-postkrypteringsprogramtillegg for å unngå at angriperne gjenoppretter tidligere krypterte e-poster etter at papiret ble publisert.
Disse trinnene er ment som en midlertidig, konservativ stopphull inntil den umiddelbare risikoen for utnyttelsen er passert og blitt dempet av det store samfunnet.
For mer informasjon om hvordan du deaktiverer e-postkryptering på Outlook, kan du sjekke ut EFFs guide.
Den nåværende situasjonen
Noen forskere begynte å avsløre flere detaljer om feilen i forkant av planen, og som et resultat er nettstedet efail.de live og forskningsoppgaven også. Begge presenterer detaljerte detaljer om EFAIL-feilen. Sårbarheten ble allerede bekreftet å ha innvirkning på e-postprogramtillegg for støtte for krypteringsoperasjoner.
Kritisk github-sikkerhetsfeil oppfordrer Windows-brukere til å oppdatere, og tillater utførelse av uautorisert kommando
En sikkerhetsfeil i den offisielle Git-klienten for Windows og Mac kan la uautoriserte kommandoer utføres på brukernes systemer. Heldigvis er en lapp allerede tilgjengelig, og alle brukere må oppdatere så snart som mulig for å unngå mulige angrep. Denne nylige feilen utgjør en så alvorlig trussel fordi den gir tilgang til Git ...
Microsoft fikser kritisk wdrt-feil som blokkerer verktøyet
Microsoft bekreftet at nedlastingen av Windows Device Recovery Tool (WDRT) igjen er tilgjengelig for brukere av Windows 10 Mobile.
Ny Windows-oppdatering løser kritisk sikkerhetsfeil i Adobe Flash Player
Microsoft har kanskje allerede bestemt seg for å utsette februaroppdateringene sine i en måned, men avgjørelsen stoppet ikke programvaregiganten fra å rulle ut viktige sikkerhetsrettinger for Adobe Flash Player på Windows. Adobe ga ut Flash Player-lappene forrige uke for å løse feil som potensielt kan hjelpe angripere eksternt å utføre ondsinnet kode. Identifisert ...