<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
	<channel>
		<title>www.ritlabs.com [тема: mailsploit.com]</title>
		<link>http://www.ritlabs.com</link>
		<description>Новое в теме mailsploit.com форума  на сайте www.ritlabs.com [www.ritlabs.com]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<lastBuildDateTag>Sat, 29 Sep 2018 20:07:28 +0300</lastBuildDateTag>		<item>
			<title>mailsploit.com</title>
			<description><![CDATA[<b><a href="http://www.ritlabs.com/ru/forums/forum3/topic13248/message46268/">mailsploit.com</a></b> <i>The Bat! уязвим и не только он.</i> в форуме <a href="http://www.ritlabs.com/ru/forums/forum3/">Настройка и конфигурирование</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_yRy0rHBl" href="/ru/forums/" bx-tooltip-user-id="106199">Dennis Malkoff</a> написал:<br />Сделайте, пожалуйста, возможность отключать <br />=============<br /><br />+1<br /><br />и верните названия прикрепленных файлов как было раньше, а не "Часть1", "Часть2", и т.д. <br />
			<i>29.09.2018 20:07:28, <a href="http://www.ritlabs.com/ru/forums/">Andrey Mikhailov</a>.</i>]]></description>
			<link>http://www.ritlabs.com/ru/forums/forum3/topic13248/message46268/</link>
			<guid>http://www.ritlabs.com/ru/forums/forum3/topic13248/message46268/</guid>
			<pubDate>Sat, 29 Sep 2018 20:07:28 +0300</pubDate>
			<category>Настройка и конфигурирование</category>
		</item>
		<item>
			<title>mailsploit.com</title>
			<description><![CDATA[<b><a href="http://www.ritlabs.com/ru/forums/forum3/topic13248/message46147/">mailsploit.com</a></b> <i>The Bat! уязвим и не только он.</i> в форуме <a href="http://www.ritlabs.com/ru/forums/forum3/">Настройка и конфигурирование</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_gGmi5ihq" href="/ru/forums/" bx-tooltip-user-id="13">Maxim Masiutin</a> написал:<br /> Разработчики The Bat! оперативно отреагировали на сообщения о «Mailsploit»...<br />=============<br /><br />Возможно ли в настройках программы выключить действие этого нововведения, которое проверяет имя отправителя? У нас из-за этого все письма, приходящие через форму на сайте стали показывать некорректного отправителя, и, я думаю, не только у нас. Программа показывает просто какой-то набор случайных символов, и вся почта за долгие года работы стала непригодной к использованию.<br />Дело в том, что письма, отправленные через форму обратной связи с сайта, приходят с таким заполнением поля &quot;From&quot;:<br />&quot;Имя пользователя (<noindex><a href="mailto:user@mail.ru" target="_blank" rel="nofollow">user@mail.ru</a></noindex>)&quot; &lt;<noindex><a href="mailto:noreply@our-site.ru" target="_blank" rel="nofollow">noreply@our-site.ru</a></noindex>&gt;<br />Нам крайне необходимо, чтобы емейл пользователя был указан в поле &quot;From&quot;, но при этом мы не можем указать адрес в треугольных скобках (&lt;<noindex><a href="mailto:user@mail.ru" target="_blank" rel="nofollow">user@mail.ru</a></noindex>&gt;), т.к. отправить письмо от имени чужого хоста (mail.ru) не получится из-за политик SPF большинства почтовых серверов.<br />Мы не видели больше нигде, чтобы эту &quot;уязвимость&quot; решали таким методом. Например, в веб-интерфейсах популярных почтовиков имя отправителя отображается в оригинальном виде без лишних проверок.<br />Сделайте, пожалуйста, возможность отключать опцию проверки адресов, т.к. в текущем виде пользователи, которые принимают почту от форм обратной связи со своих сайтов не могут пользоваться новыми версиями The Bat!. <br />
			<i>19.08.2018 15:11:54, <a href="http://www.ritlabs.com/ru/forums/">Dennis Malkoff</a>.</i>]]></description>
			<link>http://www.ritlabs.com/ru/forums/forum3/topic13248/message46147/</link>
			<guid>http://www.ritlabs.com/ru/forums/forum3/topic13248/message46147/</guid>
			<pubDate>Sun, 19 Aug 2018 15:11:54 +0300</pubDate>
			<category>Настройка и конфигурирование</category>
		</item>
		<item>
			<title>mailsploit.com</title>
			<description><![CDATA[<b><a href="http://www.ritlabs.com/ru/forums/forum3/topic13248/message45358/">mailsploit.com</a></b> <i>The Bat! уязвим и не только он.</i> в форуме <a href="http://www.ritlabs.com/ru/forums/forum3/">Настройка и конфигурирование</a>. <br />
			<a class="blog-p-user-name" id="bp_EYpi9TG4" href="/ru/forums/" bx-tooltip-user-id="13">Maxim Masiutin</a>, не по этой теме, но верните протокол EWS в рабочее состояние (как было в 7 версии). В 8.х пользоваться невозможно. <br />
			<i>23.01.2018 05:42:38, <a href="http://www.ritlabs.com/ru/forums/">Andrew Ushkov</a>.</i>]]></description>
			<link>http://www.ritlabs.com/ru/forums/forum3/topic13248/message45358/</link>
			<guid>http://www.ritlabs.com/ru/forums/forum3/topic13248/message45358/</guid>
			<pubDate>Tue, 23 Jan 2018 05:42:38 +0200</pubDate>
			<category>Настройка и конфигурирование</category>
		</item>
		<item>
			<title>mailsploit.com</title>
			<description><![CDATA[<b><a href="http://www.ritlabs.com/ru/forums/forum3/topic13248/message45352/">mailsploit.com</a></b> <i>The Bat! уязвим и не только он.</i> в форуме <a href="http://www.ritlabs.com/ru/forums/forum3/">Настройка и конфигурирование</a>. <br />
			<p>Разработчики The Bat! оперативно отреагировали на сообщения о «Mailsploit» - недавно обнаруженном комплексе уязвимостей в почтовых программах. Используя специально созданные данные в заголовках писем, злоумышленники могли фальсифицировать электронные адреса отправителей писем.</p><p>Для решения проблем с «Mailsploit» мы внедрили в The Bat! v8.2 новый декодер заголовков писем, учитывающий текущий контекст. Кроме того, мы встроили следующие проверки имени отправителя: если содержится символ «@» или любой управляющий символ (например, «возврат каретки», «перевод строки» или символ с нулевым кодом), то такая часть имени не учитывается, и пользователь видит реальный электронной адрес отправителя, а не сфабрикованный, который злоумышленник замаскировал в части имени отправителя.</p><p>В результате устранения уязвимостей «Mailsploit», в The Bat! v8.2 изменился формат индексных файлов базы писем. Таким образом, предыдущие версии программы не смогут корректно отображать в списке писем поля отправителей и получателей для тех писем, которые получены в новой версии. Соответственно, пользователи не смогут запускать разные версии The Bat! для работы с одной и той же почтовой базой.</p><p>В этой версии программы мы также улучшили редактор HTML, улучшили работу адресных книг CardDAV, оптимизировали многопоточный механизм совместной работы с данными для многоядерных процессоров и улучшили работу программы на современных процессорах, поддерживающих инструкции AVX-512.</p> <br />
			<i>20.01.2018 00:37:20, <a href="http://www.ritlabs.com/ru/forums/">Maxim Masiutin</a>.</i>]]></description>
			<link>http://www.ritlabs.com/ru/forums/forum3/topic13248/message45352/</link>
			<guid>http://www.ritlabs.com/ru/forums/forum3/topic13248/message45352/</guid>
			<pubDate>Sat, 20 Jan 2018 00:37:20 +0200</pubDate>
			<category>Настройка и конфигурирование</category>
		</item>
		<item>
			<title>mailsploit.com</title>
			<description><![CDATA[<b><a href="http://www.ritlabs.com/ru/forums/forum3/topic13248/message45296/">mailsploit.com</a></b> <i>The Bat! уязвим и не только он.</i> в форуме <a href="http://www.ritlabs.com/ru/forums/forum3/">Настройка и конфигурирование</a>. <br />
			Этой теме здесь не место, но подходящего раздела я не вижу (хотя раньше их было больше, но куда-то подевались). Не хочу писать тикет, я хотел бы получить ответ именно разработчика и ответ публичный.<br />Сегодня, наконец, на стр. <noindex><a href="https://www.mailsploit.com/index#demo" target="_blank" rel="nofollow">https://www.mailsploit.com/index#demo</a></noindex> я запросил All of them и могу подтвердить, что в <noindex><a href="https://docs.google.com/spreadsheets/d/1jkb_ZybbAoUA43K902lL-sB7c1HMQ78-fhQ8nowJCQk/edit" target="_blank" rel="nofollow">когорте</a></noindex> уязвимых вендоров можно упомянуть и Ritlabs.<br />Ничего особо фатального (есть же Ctrl-Shift-K) не вижу в этой уязвимости, но хотелось бы иметь безопасный клиент. Думаю, что вендору стоило бы оскорбиться, что его не включили в список и исправить это недоразумение. <br /><noindex><a href="https://xakep.ru/2017/12/06/mailsploit/" target="_blank" rel="nofollow">https://xakep.ru/2017/12/06/mailsploit/</a></noindex> <br />
			<i>20.12.2017 12:26:50, <a href="http://www.ritlabs.com/ru/forums/">The Provizor</a>.</i>]]></description>
			<link>http://www.ritlabs.com/ru/forums/forum3/topic13248/message45296/</link>
			<guid>http://www.ritlabs.com/ru/forums/forum3/topic13248/message45296/</guid>
			<pubDate>Wed, 20 Dec 2017 12:26:50 +0200</pubDate>
			<category>Настройка и конфигурирование</category>
		</item>
	</channel>
</rss>
