Efail é uma falha crítica de segurança de e-mail que quebra a criptografia do outlook
Índice:
- Os usuários são aconselhados a desativar plug-ins de criptografia de email
- O estado atual da situação
Vídeo: Adicionando uma conta com protocolo MAPI no Outlook 2016 2024
Pesquisadores de segurança estão enviando um aviso ao mundo inteiro sobre uma falha crítica nas ferramentas de criptografia de e-mail OpenPGP e S / MIME. A vulnerabilidade tem o codinome EFAIL e permite que os invasores extraiam o conteúdo em texto sem formatação de todas as suas mensagens enviadas / recebidas.
O fato de essa falha tornar a criptografia de e-mail inútil é muito perturbador. Infelizmente, a EFF confirmou que atualmente não há correções ou patches confiáveis para resolver o problema.
Até que um número suficiente de clientes seja corrigido de maneira confiável, o envio de mensagens criptografadas por PGP pode criar incentivos adversos ao ecossistema para que outros os descriptografem. Equilibrar os riscos de continuar a usá-lo pode ser complicado e depende da sua situação e dos seus contatos.
Os usuários são aconselhados a desativar plug-ins de criptografia de email
Até novo aviso, os usuários foram aconselhados a desativar os plug-ins de criptografia de e-mail para evitar que os invasores recuperem e-mails criptografados após a publicação do artigo.
Essas etapas são planejadas como uma interrupção temporária e conservadora até que o risco imediato da exploração tenha passado e seja mitigado pela comunidade em geral.
Para obter mais informações sobre como desativar a criptografia de email no Outlook, consulte o guia da EFF.
O estado atual da situação
Alguns pesquisadores começaram a divulgar mais detalhes sobre a falha antes do previsto e, como resultado, o site efail.de está ativo e também o trabalho de pesquisa. Ambos apresentam detalhes detalhados sobre a falha do EFAIL. A vulnerabilidade já foi confirmada para afetar plug-ins de email para dar suporte a operações de criptografia.
Atualização do Windows 10 kb4010319 corrige uma vulnerabilidade crítica de segurança em pdf
Se você trabalha frequentemente com arquivos PDF, deve baixar e instalar a atualização KB4010319 no computador com Windows 10 o mais rápido possível, pois corrige uma vulnerabilidade crítica de segurança nos PDFs que permite a execução remota de código. Os invasores que usam conteúdo PDF online especialmente criado ou documentos PDF especialmente criados podem executar códigos no seu computador a partir de um controle remoto…
O Viber reforça a segurança por meio de criptografia de ponta a ponta, chaves de criptografia e bate-papos ocultos
O Viber deu aos usuários mais controle sobre suas conversas particulares por meio de criptografia de ponta a ponta, bate-papos ocultos e exclusão de mensagens. Esta é uma excelente notícia para mais de 700 milhões de usuários do Viber que agora podem se comunicar com mais segurança no serviço de mensagens. Graças à criptografia de ponta a ponta, o risco de interceptação de mensagens do Viber é muito baixo, independentemente do tipo de conversa…
Nova atualização do Windows corrige falha crítica de segurança no adobe flash player
A Microsoft pode já ter decidido adiar as correções de fevereiro por um mês, mas a decisão não impediu a gigante de software de lançar correções críticas de segurança para o Adobe Flash Player no Windows. A Adobe lançou os patches do Flash Player na semana passada para solucionar falhas que poderiam ajudar os invasores a executar remotamente códigos maliciosos. Identificado …