Source |
The Hacker News |
Identifiant |
8433616 |
Date de publication |
2024-01-03 16:12:00 (vue: 2024-01-03 12:09:13) |
Titre |
SMTP Tasseling: un nouveau défaut permet aux attaquants contourner la sécurité et les e-mails de parodie SMTP Smuggling: New Flaw Lets Attackers Bypass Security and Spoof Emails |
Texte |
Une nouvelle technique d'exploitation appelée la contrebande de transfert de courrier simple (SMTP) peut être armée par les acteurs de la menace pour envoyer des e-mails usurpés avec de fausses adresses de l'expéditeur tout en contournant les mesures de sécurité.
"Les acteurs de la menace peuvent abuser des serveurs SMTP vulnérables dans le monde
A new exploitation technique called Simple Mail Transfer Protocol (SMTP) smuggling can be weaponized by threat actors to send spoofed emails with fake sender addresses while bypassing security measures.
"Threat actors could abuse vulnerable SMTP servers worldwide to send malicious emails from arbitrary email addresses, allowing targeted phishing attacks," Timo Longin, a senior security |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
abuse actors addresses allowing arbitrary attackers attacks bypass bypassing called can could email emails exploitation fake flaw from lets longin mail malicious measures new phishing protocol security send sender senior servers simple smtp smuggling smuggling: spoof spoofed targeted technique threat timo transfer vulnerable weaponized worldwide |
Tags |
Threat
|
Stories |
|
Move |
|