The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Fedora Linux помог выявить проблему с безопасностью в почтовом клиенте Outlook"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Fedora Linux помог выявить проблему с безопасностью в почтовом клиенте Outlook"  +/
Сообщение от opennews (??), 04-Июн-26, 08:34 
Администраторы почтовых серверов на базе Fedora Linux обратили внимание на возникновение проблем с работой почтового клиента  Microsoft Outlook после обновления дистрибутива. Диагностика проблемы показала, что в новой версии пакета с IMAP/POP3-сервером Dovecot 2.4.3 в настройках по умолчанию была запрещена  аутентификация по протоколам IMAP и POP3 с передачей пароля в открытом виде в сеансах без применения шифрования...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65614

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 04-Июн-26, 08:34   –2 +/
Про STARTTLS авторы видимо не знают?
Не важен порт...
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2, #8

2. Сообщение от Анонимemail (2), 04-Июн-26, 08:44   +1 +/
https://datatracker.ietf.org/doc/html/rfc5034#section-6
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

3. Сообщение от Аноним (3), 04-Июн-26, 08:45   –2 +/
>Fedora на сервере

А в чем профит по сравнению с теми же Centos-based?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #16

4. Сообщение от Аноним (4), 04-Июн-26, 08:57   +1 +/
Ну куда вы лезете! Кто вам сказал что это ошибка? АНБ теперь это новые бэкдоры придумывать!
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #7

5. Сообщение от Анонимemail (5), 04-Июн-26, 09:19   –1 +/
зачем линукс сообществу аутглюк
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #10, #11

6. Сообщение от Аноним (7), 04-Июн-26, 09:31   +/
На 19ый год зоркий глаз заметил ...
Ответить | Правка | Наверх | Cообщить модератору

7. Сообщение от Аноним (7), 04-Июн-26, 09:32   +2 +/
Ну какое АНБ это случайность. Никто не виноват ты  просто теория заговора. Мой розовый пони не даст соврать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

8. Сообщение от нах. (?), 04-Июн-26, 09:38   +1 +/
> Про STARTTLS авторы видимо не знают?

Авторы аутглюка 2007го года выпуска - вероятно, нет.

про наиболее новые версии авторы "проблемы с безопастностью" до сих пор использующие starttls для своей очень важной и нужной почты - скромно забыли уточнить.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

9. Сообщение от Tron is Whistling (?), 04-Июн-26, 09:39   +/
И-и-и?
Ну перестал работать аутглюк совсем, и-и-и?
Никто его фиксить уже не будет. В итоге все, кто не может влиять на юзера - просто откроют назад возможность передачи плейнтекста, иначе юзеры забибут.
Т.е. это уже не бага, это фича.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #12

10. Сообщение от Tron is Whistling (?), 04-Июн-26, 09:39   +1 +/
Кроме локалхоста ещё есть пользователи :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #13

11. Сообщение от нах. (?), 04-Июн-26, 09:44    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

12. Сообщение от нах. (?), 04-Июн-26, 09:49   +/
> Ну перестал работать аутглюк совсем, и-и-и?

2007-й - ну перестал, я кстати совсем не уверен что он и по imaps с наимоднявейшим дырокотом когда-то начинал, там же наверняка немодные-немодные алгоритмы, которые страшные нса с рептилоидами могут расшифровать всего за 500 лет!

А более современный "пофиксить" можешь одной кнопкой, переключив порт с модного во времена твоего прадеда 110 на 993й.

ну или не переключать... те кто до сих пор не переключили, вряд ли вообще переживали про шифрование.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

13. Сообщение от нах. (?), 04-Июн-26, 09:50   +/
а те чо на линуксах-то забыли? У mapi все норм с шифрованием.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

14. Сообщение от Соль земли2 (?), 04-Июн-26, 10:17   +1 +/
Всегда было интересно, кто же читает мои данные в открытом виде? Если с 2007 года никто не заметил - значит никто.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #15, #17

15. Сообщение от нах. (?), 04-Июн-26, 10:49   +/
у меня последний инцидент подобного рода (взломали инфрастр...э...слишком громкое слово для дерьма и палок, но в общем взломали провайдера и действительно смогли перехватывать траффик) был в 2000м. Но таки да, могли наделать дел, повезло что просто не угадали куда надо тыкаться.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #18

16. Сообщение от Аноним (16), 04-Июн-26, 10:59   +/
Ну так, кому и геморрой - профит.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

17. Сообщение от Аноним (18), 04-Июн-26, 10:59    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

18. Сообщение от Аноним (18), 04-Июн-26, 11:01   +/
Был бы ты интересным человеком в жизни им бы не пришлось угадывать они бы точно знали.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру