Vulnerabilidades no STARTTLS ameaçam clientes de e-mail populares

At the USENIX conference, um grupo de cientistas alemães anunciou a descoberta de mais de 40 vulnerabilidades em implementações STARTTLS em clientes e servidores de e-mail populares, incluindo Apple Mail, Gmail, Mozilla Thunderbird, Correio de Garras, vira-lata, Evolução, Exim, Mail.ru, E-mail Samsung, Yandex e KMail. A exploração desses problemas permite que um invasor roube credenciais, interceptar e-mails,… Continue a ler Vulnerabilidades no STARTTLS ameaçam clientes de e-mail populares

O cliente de e-mail Mozilla Thunderbird armazenou chaves OpenPGP em texto não criptografado

The researcher found that for several months Mozilla Thunderbird saved some users’ Chaves OpenPGP em formato de texto simples. Por exemplo, Thunderbird users recently realized that when they open a program, eles podem visualizar e-mails criptografados pelo OpenPGP sem inserir suas senhas mestras. Essas mensagens no Thunderbird só devem ser visualizadas após autenticação. The vulnerability hasContinue a ler O cliente de e-mail Mozilla Thunderbird armazenou chaves OpenPGP em texto não criptografado