В Android-версии Outlook устранен баг, угрожающий 100 млн пользователей

В Android-версии Outlook устранен баг, угрожающий 100 млн пользователей

В Android-версии Outlook устранен баг, угрожающий 100 млн пользователей

Microsoft устранила серьезную уязвимость в Android-версии Outlook. Проблема безопасности получила идентификатор CVE-2019-1105, она затрагивает более 100 миллионов пользователей.

Уязвимость содержится в версиях приложения Outlook до 3.0.88, она представляет собой XSS-проблему, затрагивающую метод парсинга приложением входящих электронных писем.

«Проблема безопасности присутствует благодаря методу обработки специально созданных электронных писем Android-приложением Microsoft Outlook. Не прошедший аутентификацию злоумышленник может использовать брешь, отправив специальное письмо жертве», — говорится в опубликованном Microsoft сообщении.

«В дальнейшем благодаря этой уязвимости преступник может осуществить XSS-атаку на систему и запустить скрипты в контексте текущего пользователя».

В итоге разработчики немного изменили метод парсинга входящей почты, что позволило избавиться от проблемы безопасности под идентификатором CVE-2019-1105. Технические детали бреши в настоящее время не публикуются.

Сбои мобильного интернета добрались до общественных туалетов в Москве

Из-за ограничений мобильного интернета в центре Москвы возникли проблемы с оплатой общественных туалетов. В некоторых случаях не помогает даже наличный расчёт. В результате пользование такими туалетами для горожан и туристов превратилось в настоящую задачу со звёздочкой. По имеющимся данным, проблема затрагивает около 30 точек, расположенных ближе всего к Кремлю.

О ситуации пишет издание «Подъём». Как пояснили журналистам в компании ОРК, которая управляет этими общественными туалетами в Москве, сбои возможны даже при оплате наличными.

Дело в том, что связь с управляющими серверами в любом случае идёт через мобильный интернет. В периоды наиболее жёстких ограничений, которые возникают спорадически, такое соединение полностью пропадает.

«Мы сейчас с нашими подрядчиками, которые занимаются оплатой, договариваемся, чтобы нас внесли в „белый список“, сейчас идёт процесс согласования, мы этот вопрос решаем. Для нас это тоже большая проблема. Такое случается, но мы в процессе решения. Оплата проходит с перебоями: иногда да, иногда нет, и это от нас не зависит. Если бы мы могли это исправить, мы бы исправили», — прокомментировали ситуацию в ОРК.

Отключения мобильного интернета в Москве начались 5 марта. Сначала они затронули юг города, а затем сместились в центральную часть. По оценкам, ущерб бизнесу составляет около 1 млрд рублей в сутки.

RSS: Новости на портале Anti-Malware.ru