Home » Бу-бу Microsoft DNS ломает Hotmail для пользователей по всему миру • Реестр

Бу-бу Microsoft DNS ломает Hotmail для пользователей по всему миру • Реестр

Коротко об информационной безопасности Кому-то в Microsoft нужно объяснить, что делать после того, как испорченная запись DNS привела к тому, что электронные письма, отправленные с учетных записей Hotmail Microsoft Outlook, были отклонены и отправлены в папки со спамом в одночасье, начиная с четверга.

Поздно вечером в четверг пользователи Hotmail начали сообщать, что некоторые электронные письма вернулся с ошибками связанных с Sender Policy Framework (SPF), и, таким образом, службы электронной почты получателя не смогли «подтвердить, что [a] сообщение пришло из надежного места».

SPF, для тех, кто не знаком с ним, — это метод проверки подлинности исходящей электронной почты, который помогает избежать спуфинга электронной почты, олицетворения и фишинга. Если, например, для такой службы, как Hotmail, один из ее поддоменов будет удален из записи DNS TXT, в которой хранится ее список SPF, то службы получателя могут счесть его ненужным.

И это, кажется, именно то, что произошло.

Пользователи Reddit, разместившие сообщения в сабреддите Sysadmin, подтвердили, что у них возникают проблемы с SPF в Hotmail. Один пользователь открыл запись SPF Hotmail и найденный что Редмонд внес два изменения: удалил spf.protection.outlook.com из записи и изменил условие сбоя SPF с мягкого на жесткое. Это означало, что любые подозрительные сообщения от Hotmail следует отклонять, а не просто отправлять в спам.

Консультанты форума поддержки Microsoft подтвердили, что проблема была известна, что было дополнительно подтверждено просмотром Страница состояния службы Office. Согласно Microsoft: «Некоторые пользователи могут получать отчеты о недоставке при попытке отправить электронное письмо с сайта hotmail.com».

На момент написания на странице состояния указывалось, что «недавнее изменение аутентификации по электронной почте» было потенциальной основной причиной сбоя. Microsoft заявила, что внесла изменения в конфигурацию, чтобы устранить последствия, но вскоре после этого заявила, что проблема может быть серьезнее, чем кажется на первый взгляд.

Read more:  Солнечное затмение стало причиной потери зрения у двух детей: «Нет лекарства»

«Мы определили, что затронуты дополнительные записи конфигурации, и мы вносим дополнительные изменения в конфигурацию, чтобы решить эту проблему», — заявили в Microsoft. Вскоре после того, как это было опубликовано, Microsoft сообщила, что изменения конфигурации завершены, и проблема устранена.

Microsoft не ответила на наши вопросы об инциденте, сообщив только, что проблема решена.

Критические уязвимости недели

Прошлая неделя была тихой для критических уязвимостей, но Cisco и Juniper все же успели выпустить несколько заплаток, достойных вашего внимания.

Juniper был самым насущным: серия из четырех CVE с относительно низким уровнем риска, которые можно объединить в одну цепочку с оценкой CVSS 9,8. По словам Juniper, проблема заключается в операционной системе Junos, установленной на устройствах серий SRX и EX.

«Посредством последовательного использования этих уязвимостей неаутентифицированный сетевой злоумышленник может удаленно выполнять код на устройствах», — предупредил Juniper. Вы знаете упражнение: исправьте как можно скорее.

Cisco выпустила патчи для нескольких своих продуктов на прошлой неделе, каждый из которых должен быть установлен как можно скорее. Особо следует отметить SQL-инъекцию уязвимость в Cisco Unified Communications Manager из-за неправильной проверки ввода.

Наконец, для читателей, занимающихся промышленными системами управления, приводятся несколько компонентов Schneider Electric EcoStruxure и Modicon. уязвимый для обхода аутентификации с помощью захвата-воспроизведения, что может позволить злоумышленникам перехватить сеансы.

Нью-Йорк запрыгивает на запретный фургон TikTok

Правительство Нью-Йорка запретило TikTok на принадлежащих городу устройствах и дало департаментам всего 30 дней на выполнение своего решения об отказе от китайского приложения для социальных сетей.

Несколько источников новостей процитировали заявления представителей мэрии Нью-Йорка, которые дали один и тот же общий линия рассуждений: Киберкомандование Нью-Йорка определило, что TikTok представляет собой потенциальную угрозу для городских технологий и поэтому не должен работать на городских устройствах.

Read more:  Старые игрушки: не выбрасывайте мусор, попробуйте вместо этого эти идеи по переработке

Аккаунты TikTok, управляемые жителями Нью-Йорка санитария и Полиция оба отдела указывают, что они больше не используются.

Запрет в Нью-Йорке является последним в серии отключений TikTok, которые произошли в нескольких штатах. заказать удаление приложения, сделанного в Китае, с общедоступных устройств — шаг Палаты представителей США также сделан в конце прошлого года.

А двухпартийный законопроект был внесен в Палату представителей США в 2022 году, чтобы полностью запретить TikTok в США, хотя и не продвинулся вперед — единственный штат, который запретил приложение для гражданского использования, — это Монтанаусилие, которое ТикТок борется.

Бывшая жена убитого руководителя Microsoft арестована за участие в заговоре

Бывший руководитель Microsoft, убитый в прошлом году, был убит по приказу своей бывшей жены, сотрудников правоохранительных органов. предъявлено обвинение после ареста Шанна Гарднер на этой неделе.

Бывший муж Гарднера, Джаред Бридеган, был застрелен в феврале 2022 года после того, как подбросил двух своих старших детей в дом Гарднера. Вскоре после отъезда Бридеган заметил на дороге шину, остановил машину, чтобы передвинуть ее, и был застрелен на глазах у своего двухлетнего ребенка.

В некрологе Бридегана указано, что на момент своей смерти он был старшим менеджером по дизайну в Microsoft.

Марио Фернандес Салдана, нынешний муж Гарднера, и его соратник Генри Тенон были обвинены в убийстве в начале 2023 года. В четверг большое жюри предъявило Гарднеру обвинение по обвинению в убийстве первой степени и заговоре с целью его совершения, подстрекательстве к совершению тяжкого преступления. жестокое обращение с детьми.

«Это расследование раскрыло правду об убийстве Джареда», — заявила государственный прокурор Мелисса Нельсон. «Генри Тенон действовал не один. Марио Фернандес планировал не один. И обвинительный акт Шэнны Гарднер признает ее центральную и ключевую роль в хладнокровном, расчетливом и преднамеренном убийстве Джареда Бридегана». ®

Read more:  Мексиканский детский комик Ксавьер Лопес по прозвищу Чабело умер в возрасте 88 лет.

2023-08-21 03:34:00


1692592342
#Бубу #Microsoft #DNS #ломает #Hotmail #для #пользователей #по #всему #миру #Реестр

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.