• XSS.stack #1 – первый литературный журнал от юзеров форума

Русский хакер нашел уязвимость в Outlook

grozdniyandy

White-Hat
Premium
Регистрация
11.08.2023
Сообщения
522
Реакции
677
Гарант сделки
2
Всеволод Кокорин, исследователь безопасности из SolidLab, опубликовал сообщение на X, ранее известной как Twitter, выражая разочарование в адрес Microsoft после того, как он обнаружил и ответственно сообщил о серьезной уязвимости, влияющей на электронную почту Outlook, но ему сказали, что ее невозможно воспроизвести.
Ошибка, технические детали которой Кокорин справедливо отказывается предоставлять в данный момент, позволяет любому, отправляющему электронное письмо другому пользователю Outlook, выдавать себя за официальные корпоративные аккаунты Microsoft. Как показано в примере, опубликованном на X, это означает, что письмо может выглядеть как отправленное командой безопасности Microsoft, со всеми вытекающими последствиями для фишинга, распространения вредоносного ПО и киберпреступности.

Источник: https://www.forbes.com/sites/daveyw...-million-outlook-users-as-email-bug-revealed/

Никто не просил но моё личное мнение на эту тему:
Знакомый нашел уязвимость которая обходит 2фа в аутлук, отписал в майкрософт и уже как год нормального ответа от них нет + Слонсер очень хороший вебщик, так что по ходу история правдива. Билл-у не помешало бы как Трамп работников уволнять (you are fired).
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Билл-у не помешало бы как Трамп работников уволнять (you are fired).
Какой еще Билл, он давно уже отошел от дел
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да это они так говорят чтоб все резко юзать не перестали их почту
а вот кстати была ли (или есть) дыра в qtox? может проехались по ушам мол продам сплойт, а дыры то может никакой и нет.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх