A exploração dessas vulnerabilidades pode levar a ataques direcionados de Man-in-the-Middle (MitM), nos quais o conteúdo da caixa de correio pode ser falsificado e as credenciais podem ser roubadas.
STARTTLS é uma forma de TLS oportunista que permite que protocolos de comunicação de e-mail (por exemplo, SMTP, POP3, IMAP) sejam transferidos ou atualizados de uma conexão simples para uma conexão criptografada.
Em um cenário de ataque, essas falhas de implementação podem permitir a falsificação da caixa de correio inserindo conteúdo extra na mensagem do servidor em resposta ao comando STARTTLS antes do handshake TLS.
Mas não se preocupe, pois os patches para essas vulnerabilidades foram lançados.
Observando a gravidade dessas falhas, os pesquisadores sugeriram várias dicas de segurança, como configurar clientes de e-mail usando POP3, IMAP e SMTP com TLS implícito nas portas dedicadas (porta 465, 995 e 993) e oferecer TLS implícito por padrão.
Fonte: https://cyware.com/
Falha permite que invasores manipulem o agente de um usuário por meio de um problema…
Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…
A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…
Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…
O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…
O grupo APT28, ligado à Rússia, está utilizando técnicas avançadas de ofuscação em seus ataques…