タグ

Securityとmailに関するWatsonのブックマーク (5)

  • Mailsploit

    TL;DR: Mailsploit is a collection of bugs in email clients that allow effective sender spoofing and code injection attacks. The spoofing is not detected by Mail Transfer Agents (MTA) aka email servers, therefore circumventing spoofing protection mechanisms such as DMARC (DKIM/SPF) or spam filters. Bugs were found in over 30 applications, including prominent ones like Apple Mail (macOS, iOS and wat

  • Facebookのメッセージは送信者を自由に偽装して送れることが判明

    これちょっとマズいんじゃないかなあ。 Kampa! の人である佐田さんが見つけて教えてくれたんだけど、 Facebook のメッセージは割と簡単に他人になりすまして送れるみたい。 以下、すべて送信者と受信者の自発的な協力を得て試してみた結果です。 起きること Facebook ではユーザーに @facebook.com のメールアドレスが与えられています。 個人ページが www.facebook.com/namaewo の人なら namaewo@facebook.com という具合に。 そのアドレス宛にメールを送ると、 アドレスの所有者に Facebook 上のメッセージとして届きますね。 この時、そのメールの送信元メールアドレスが 別の Facebook ユーザーによって登録されているアドレスであった場合 Facebook では、そのユーザーから送られたメッセージとして扱われます。 電子

  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

    はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはてなグループを終了予定である旨をお知らせしておりました。 2019年末を目処に、はてなグループの提供を終了する予定です - はてなグループ日記 このたび、正式に終了日を決定いたしましたので、以下の通りご確認ください。 終了日: 2020年1月31日(金) エクスポート希望申請期限:2020年1月31日(金) 終了日以降は、はてなグループの閲覧および投稿は行えません。日記のエクスポートが必要な方は以下の記事にしたがって手続きをしてください。 はてなグループに投稿された日記データのエクスポートについて - はてなグループ日記 ご利用のみなさまにはご迷惑をおかけいたしますが、どうぞよろしくお願いいたします。 2020-06-25 追記 はてなグループ日記のエクスポートデータは2020年2月28

    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
  • ISPの送信ドメイン認証実装状況 | 送信ドメイン認証|迷惑メール相談センター

    2024/05/01 トピックス 特定電子メール法に違反しているSMSの情報提供のお願い 2024/08/08 注意喚起 JCBカードになりすました偽メール「件名:JCBカードが制限されている旨のお知らせ」(偽メールは、実在の企業・団体と無関係に送信されたものです) 2024/08/08 注意喚起 Airワークになりすました偽メール「件名:Airワーク 採用担当 **」(偽メールは、実在の企業・団体と無関係に送信されたものです) 2024/08/08 注意喚起 マスターカードになりすました偽メール「件名:MasterCardアカウント認証通知」(偽メールは、実在の企業・団体と無関係に送信されたものです) 2024/08/08 注意喚起 りそな銀行になりすました偽メール「件名:resona一時的利用制限のお知らせ」(偽メールは、実在の企業・団体と無関係に送信されたものです) 2024

  • JPCERT/CC、主要メールソフトでの"護身術"を公開 | パソコン | マイコミジャーナル

    JPCERT/CC JPCERT/CC(一般社団法人 JPCERT コーディネーションセンター)は3日、電子メールを使ったウイルスや迷惑メールなどメールを使った攻撃から、個人が身を守るための術として主要メールソフトの最小限知っておきたい設定や確認事項をWebサイト上で公開した。 JPCERT/CCでは、近年では従来の無差別型の迷惑メールのみならず、特定少数を標的とした標的型メール攻撃の存在を指摘。企業情報や個人のWeb、ブログなどから特定、固有の情報を入手し、知り得た情報をもとに企業など特定の組織へメールを送信し、社内文書などを入手するなどの問題が危惧されているとする。 また、PKIやPKGといった電子署名を利用する方法は導入の難しさから敬遠される傾向にあり、このような中で個々のユーザーが「何に注意して」、「どのように設定すればよいのか」を知ることが重要であるとする。現在、Webサイトで公

  • 1