Небезпечна вразливість у Microsoft Office дозволяє розкрити листування користувачів
Помилка у сервісі шифрування повідомлень Microsoft Office. Завдяки їй кіберзлочинці змогли розкрити блоковий шифр електронної кодової книги, яка містить інформацію про структуру кожного відправленого повідомлення.
Незважаючи на те, що ця вразливість не може повністю розкрити вміст листування, зловмисник може зіставити шаблони електронних листів та розкрити захищену інформацію шляхом логічного висновку.
![]()
«Зловмисник, який отримує доступ до зашифрованих електронних листів, може отримати деяку інформацію із зашифрованих листів. Залежно від характеристик вмісту електронної пошти, розкриття може бути (майже) повним або частковим», — заявив головний консультант з безпеки у WithSecure Гаррі Сінтонен.
У WithSecure стверджують, що повідомили Microsoft про вразливість ще на початку 2022 року. Незважаючи на те, що IT-гігант віддячив дослідникам і навіть виплатив їм грошову винагороду, помилка так і не була усунена і залишається в системі й досі.
Джерело: venturebeat
Mac OS X / Windows
Microsoft почала тестувати помітне оновлення одного з найбільш використовуваних елементів Windows 11 — контекстного меню, яке з’являється після натискання правої кнопки миші. Одночасно компанія внесла низку змін у «Провідник», спрямованих на зменшення зависань, затримок і дрібних проблем, які можуть дратувати під час щоденної роботи з файлами.
Apple, схоже, ненавмисно розкрила значну частину своєї майбутньої продуктової лінійки. У release candidate macOS Tahoe 26.7, який компанія передала розробникам 17 серпня, виявили внутрішні кодові назви ще не представлених iPhone, Mac, iPad, AirPods і пристроїв для розумного дому. Деякі згадки вже зустрічалися в попередніх витоках, але інші з’явилися вперше.
