Hoofdcategorieën
Device Settings

Beveiligingsgat gevonden in Eudora

Door Hielko van der Hoorn, zondag 30 april 2000 17:17
Bron: ZDNET, views: 485

Thor schrijft: "Ook Quallcomms Eudora blijft niet buiten schot als het gaat om beveiligings problemen. Door een klein truukje is het mogelijk om de attachement beveiliging van Eudora pro te omzeilen .":

A researcher has discovered a security hole in Qualcomm Inc.'s Eudora e-mail program that could allow a hacker to run code on a user's machine.

The exploit requires that a user open an e-mail file and click on a link in the message, said Bennett Haselton, a Webmaster for Peacefire.org who reported the flaw.

When a user clicks the link, the code is executed. The trick, explained here, is to mask the warning that Eudora normally displays when a user tries to run an executable file that is sent as an attachment.

Check ZDNET voor het hele verhaal.

Volgende 20:47 Norton Speed Disk voor Windows NT / 2000 is uit
Vorige 14:39 'Area 51 - nVidia Bunker' map is gelekt
Advertentie

Reacties

«  1  2  3  »

ach, het is weer eens wat anders dan het zoveelste beveiligingsgat in internet explorer.

Tuurlijk bij alle microsoft producten kan je wel wat als achterdoor deurtje gebruiken!..

LOL <a href="<A href="http://www.crosswinds.net/~only4ouryourfun">O.n.l.y" target=_blank>www.crosswinds.net/~only4ouryourfun">O.n.l.y</A> 4.o.u.r Y.o.u.r F.u.n.</a>
Check thiz out!

Lekker hoor
gelukkig gebruik ik geen Eudora!! :)

HIHI G'ice weet niet wat het is ik wel ctrl+L ;)

Er zal eens een programma geen bug hebben...... Dan moet haast wel een vrij klein programma zijn........... of niet ingewikkeld....

Evo|va:
In meer dan 99% van alle software op de wereld zitten bugs. Wat je denk ik nog niet snapt is dat bugs een heel normaal verschijnsel zijn. Een programmeur hoeft zich echt niet te schamen als er bugs in z'n software zitten, maar je moet er natuurlijk zoveel mogelijk zien te fixen. Overigens hoeft een security lek geen bug te zijn en dat is het in dit geval ook niet denk ik.

Evo|va:
Dat hoeft niet.... als je een wat hogere informatica opleiding volgt leer je voor stukken programmatuur te bewijzen of het correct is of niet. Dit is uiteraard wel vrij lastig en over het algemeen veel werk voor grotere programma's.

Het kan echter erg zinvol zijn voor belangrijke onderdelen van een programma zoals een essentieel algoritme of een plek waar security belangrijk is.

Dat dit niet gebeurt.... tja dat komt waarschijnlijk door veel zaken (druk om snel nieuwe versie uit te brengen, gebrek aan hoog opgeleid personeel, vraag naar "features" door de gebruikers etc etc).

(sorry poste per ongeluk op niveau 1)

The Mio,

Nee he! we krijgen toch niet weer het ellen lange geze*k over wat een aanvaardbaar niveau van bugs en misshaps in software is :(
Dat weten we nu wel, dit is niet meer dan een minor hick up ..... iemand heeft een slim truukje bedacht applaus .... let's go on!

The Mio

okok,
maar wat is er nou speciaal aan een 'hack' of bug waarbij de gebruiker een programma'tje moet uitvoeren om in z'n systeem te komen? Met paarden infiltreren is toch niet echt een kunst?

* DF040F lies

huh? Eudora is toch niet van microsoft? hehehe }> }>
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 20:47 Norton Speed Disk voor Windows NT / 2000 is uit
Vorige 14:39 'Area 51 - nVidia Bunker' map is gelekt
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011