Новости / Microsoft Outlook

Злоумышленники смогли использовать надстройку для Outlook как канал распространения фишинга

фишинг Outlook

Компания Koi Security сообщила о первой замеченной в реальной среде вредоносной надстройке Microsoft Outlook. Речь идёт о дополнении AgreeTo, которое задумывалось как инструмент для объединения календарей и отправки доступности по почте, пишет Securitylab. Последнее обновление надстройки помечено декабрём 2022 года, а затем проект фактически был за …

Читать пост

Критическая уязвимость в Microsoft Outlook уже используется злоумышленниками

Outlook

Уязвимость CVE-2024-21413 позволяет выполнять произвольный код на удалённых системах, обходя защитные механизмы Outlook. Ошибка была обнаружена Check Point и связана с некорректной проверкой ввода при открытии писем с вредоносными ссылками в уязвимых версиях Outlook, пишет Securitylab. Эксплуатация ошибки даёт злоумышленникам возможность обходить р …

Читать пост

Новый бэкдор использует Outlook и OneDrive для маскировки своей активности

бэкдоры

В ноябре 2023 года неназванная медиа-организация в Южной Азии подверглась атаке с использованием ранее неизвестного зловредного программного обеспечения под названием GoGra. Согласно отчёту компании Symantec, GoGra написана на языке Go и использует Microsoft Graph API для взаимодействия с командно-контрольным сервером (C2), размещённым на почтовых …

Читать пост

TrustedSec представила новый инструмент для атак на Microsoft Outlook

Microsoft Outlook

Инструмент "Specula" позволяет злоумышленникам удалённо выполнять код, используя Outlook как платформу для управления и контроля (C2). Основой для работы Specula является уязвимость CVE-2017-11774, которая была исправлена Microsoft в октябре 2017 года. Данный недостаток безопасности позволяет обойти защитные механизмы Outlook и создать кастомную до …

Читать пост

RCE-эксплойт для Outlook выставлен на продажу за $1,7 млн

RCE-эксплойт для Outlook выставлен на продажу за $1,7 млн

Хакер под псевдонимом «Cvsp» на одном киберпреступных форумов заявил о продаже RCE-эксплойта для zero-day уязвимости в Microsoft Outlook.

Читать пост

Хакеры могут украсть пароль Outlook с помощью NTML-хэшей

пароли

Устраненная уязвимость безопасности в Microsoft Outlook может быть использована злоумышленниками для доступа к хешированным паролям NT LAN Manager (NTLM) v2 при открытии специально созданного файла. NTLM v2 — это протокол, используемый для аутентификации пользователей на удалённых серверах, поясняет Securitylab. Хэш пароля пользователя NTLM v2 може …

Читать пост

Новая итерация популярного почтового клиента подозревается в несанкционированной передаче данных Microsoft

Новая итерация популярного почтового клиента подозревается в несанкционированной передаче данных Microsoft

Новый бесплатный Outlook, призванный заменить встроенное приложение Почта в Windows, а вскоре и классический Outlook,вызывает беспокойство у специалистов безопасности и простых пользователей из-за передачи конфиденциальных данных на серверы Microsoft, пишет Securitylab.

Читать пост

Хакеры разработали новый метод обхода систем безопасности в электронной почте

взлом

Письма со шрифтом нулевого размера позволяют маскировать злонамеренные сообщения под безопасные, уже проверенные алгоритмами Microsoft Outlook. Хотя метод ZeroFont уже использовался в разных фишинговых кампаниях, это первый задокументированный случай, пишет Securitylab.

Читать пост

RuPost Desktop — удобная и достойная замена Outlоok

Астра

Компания «РуПост» представляет кроссплатформенный почтовый клиент. Новый продукт разработан на базе нового поколения Thunderbird Supernova для комплексного решения вопросов, возникающих при замене Outlook на настольных ОС.

Читать пост

Эксперты нашли лазейку в исправлении критической уязвимости Microsoft Outlook

Microsoft Outllook

Исследователи безопасности Akamai заявили, что небольшая модификация атаки на нулевой день Microsoft Exchange может обойти исправление уязвимости, которое Microsoft представила в марте.

Читать пост