Присоединяйтесь к нашему каналу и погрузитесь в мир ИБ
Сотрудничество, реклама: @devmangx
Работаем с @Spiral_Yuri
РКН: https://clck.ru/3Fs4L9
Post #8511
472


Злоумышленники могли использовать iCloud, чтобы отправлять письма от имени любого адреса в домене icloud.com, включая tim.cook@icloud.com, при этом письма успешно проходили SPF, DKIM и DMARC — проверки подлинности почты, которые должны защищать от подмены отправителя.
Исследователи обнаружили и сообщили Apple о двух ошибках в обработке адресов на почтовых серверах компании.
Первое исправление Apple просто блокировало слово «admin». Полное исправление заняло 18 месяцев.
За находку исследователям выплатили $15 000.
https://sec-consult.com/blog/detail/from-anyoneicloudcom-spoofing-arbitrary-apple-icloud-identities/
👉 @cybersecinform
Исследователи обнаружили и сообщили Apple о двух ошибках в обработке адресов на почтовых серверах компании.
Первое исправление Apple просто блокировало слово «admin». Полное исправление заняло 18 месяцев.
За находку исследователям выплатили $15 000.
https://sec-consult.com/blog/detail/from-anyoneicloudcom-spoofing-arbitrary-apple-icloud-identities/
👉 @cybersecinform
- 🤯 5















