image

Waarschuwing voor zeer kritieke lekken in Eudora

woensdag 2 februari 2005, 22:32 door Redactie, 7 reacties

Gebruikers van Eudora zijn gewaarschuwd voor een aantal zeer kritieke lekken die zich in de browser bevinden. Door de lekken kan een aanvaller willekeurige code op het systeem uitvoeren. Het uitvoeren van de code, waardoor een aanvaller volledige controle over het systeem kan krijgen, is mogelijk via:

1) Het previewen of openen van een speciaal gemaakte e-mail
2) Het openen van speciaal gemaakte mailbox bestanden

NGS Software, het bedrijf dat de lekken ontdekte, zal de details pas op 2 mei bekend maken, zodat iedereen de tijd heeft om de update te installeren. De lekken zouden namelijk in versie 6.2.1 verholpen zijn. Alle oudere versies zijn kwetsbaar.

Reacties (7)
02-02-2005, 23:36 door Anoniem
Nou... dan maar weer uitkijken met Outlook
03-02-2005, 08:10 door Anoniem
Gebruikers van Eudora zijn gewaarschuwd voor een
aantal zeer kritieke lekken die zich in de browser
bevinden.

Is het verschil tussen een browser en e-mailclient
tegenwoordig ook al niet meer duidelijk?
03-02-2005, 09:00 door Anoniem
Thunderbird - daar komen we aan!
03-02-2005, 09:48 door Anoniem
Ben inderdaad een tijdje geleden overgestapt, van Eudora,
naar Thunderbird.. Heb er dus geen last van. Als veel mensen
dat doen is het overigens een kwestie van tijd (kijk naar
FireFox), voor ook hier (te misbruiken) bugs boven komen
drijven. Voordeel is overigens wel (t.o.v. Outlook) dat de
fix er al is. Feitelijk is het verhaal dus achterhaald, als
je er maar voor zorgt dat je bij blijft met je software...

En ja... Het valt klaarblijkelijk niet mee om het verschil
tussen een browser en een e-mail client te herkennen ;-)

Gebruikers van Eudora zijn gewaarschuwd voor een
aantal zeer kritieke lekken die zich in de browser bevinden.
04-02-2005, 15:22 door Anoniem
Misschien zegt het iets dat deze fouten de highlites van
http://secunia.com ingenomen hebben. Deze stonden sinds
oktober op naam van internet explorer.
06-02-2005, 19:57 door Anoniem
Inderdaad is een webbrouwser geen email client. Gebruikt
voor email gewoon webmail en je bent beter beschrermt.

GateHawk
07-02-2005, 00:32 door Anoniem
Door Anoniem
Inderdaad is een webbrouwser geen email client. Gebruikt
voor email gewoon webmail en je bent beter beschrermt.

GateHawk


Webmail? De gemiddelde webmail client van ISP's is eng
slecht beveiligd. Als voorbeeld:
Op school hebben we een keer voor de lol geprobeerd elkaars
e-mail te hacken. Zonnet, @home en Wanadoo waren na 3 dagen
al gekraakt (nou is dit uiteraard ook afhankelijk van het
wachtwoord, het was een bruteforce van verschillende locaties)
Als ik mijn mail download (ik gebruik trouwens Thunderbird,
voor wie dat wil weten) en op mijn pc heb staan is mijn
webmailbox leeg, kunnen er dus ook geen vertrouwelijke
mails worden doorgelezen door derden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.