Im Juni wird eine Sicherheitslücke entdeckt: Die zur Mailauslieferung notwendige "Zusammenarbeit" zwischen Mailservern lässt sich austricksen, um falsche Absender unterzujubeln. So wird #Spam und #Phishing Tür und Tor geöffnet.
Die Entdecker wissen von 11 Systemen (Mailprovider, Softwarehersteller), die betroffen sind. Informieren aber nur 3 davon. Ein Versuch der Klärung der Hintergründe vor dem #37C3-Vortrag heute.
#SMTPSmuggling
📰 https://dnip.ch/2023/12/22/nicht-wirklich-responsible-disclosure-die-extraportion-spam-ueber-die-festtage/
🧵 https://waldvogel.family/@marcel/111622567290149119