Posts Tagged “spam”

This is not good. Researchers from INSERT found a vulnerability in the Gmail engine that could allow spammers to forward mail through Google, thereby bypassing blacklists and being accepted by whitelists. It works by using the same forwarding features that allow users, myself included, to forward their email through Gmail. The worst part of this is that it also bypasses Gmails 500 recipient limit for any email, though that part should be easy to fix. I hope.

INSERT has been courteous enough to omit a fair amount of the details of the vulnerability, but I think there’s enough general information in the notification that spammers will be able to figure it out soon if Google doesn’t act even faster than the bad guys. Given Google’s track record and the sneaking suspicion that Google was given advance warning of the vulnerability, I’m hoping Gmail can be made secure fairly quickly.

I’ll be interested to see what we hear on this over the next couple of weeks on the Full Disclosure/No Disclosure argument. Did INSERT give Google some warning or did they post this as soon as it was written up? How did Google react? Did Google take the Micorosoft stance of quietly taking the research and fixing the hole before anyone notices? Or did they take the Apple/Cisco approach and threaten to sue INSERT into non-existance? I’m hoping for the former.

Just goes to show you, even the best built, least offensive features in software can be subverted if you put enough brain power into solving the problem.

[Via - http://feeds.feedburner.com/~r/Security-Bloggers-Network/~3/287848056/]

Comments No Comments »

È così che, impossibilitato a porre termine alla seccatura richiedendo la rimozione del proprio indirizzo dalle liste di distribuzione, Anderson ha nell’ordine bloccato tutti gli indirizzi, filtrandoli con il suo account di posta elettronica, e ha ripubblicato i contatti di 329 scocciatori sul suo blog, a mo’ di avvertimento e con un pizzico di spirito vendicativo. I bot degli spammer si sono già industriati per imbrigliare nella loro tela gli indirizzi ripubblicati e per farne bersaglio di valanghe di spazzatura formato mail.

PI: Occhio per occhio, spam per spam

Ecco qua che mi torna in mente un mio vecchissimo post

E con enorme stupore noto che il servizio è ancora disponibile … su, su vogliamo dare una mano? :)

Tags: , ,

Comments No Comments »

Correte! Donne e bambini nei rifugi … :shock:
PS: sempre più cotto *prende una forchetta e si infilza una coscia* quasi pronto … :???:
PPS: Per quanto tempo reggerò ancora prima di impazzire dietro al filtro? Mah! :???:

Comments No Comments »

E’ la legge del taglione la risposta di lycos allo spam. Uno screensaver in grado di generare un DDoS (indipendentemente da quel che dice Lycos) verso i server segnati nelle black list antispam in giro per la rete. Lycos assicura che questo screensaver non nuoce alla “vita” dei server degli spammer ma vuole solo colpirli al portafogli, costringendoli a pagare di più per la banda! :eek: Vabbè mettetela come volete…. per adesso….

SPAMMATI ALLA PUGNA! :twisted: Make Love not Spam

Comments 1 Comment »