Az Outlook mostantól nem jeleníti meg a veszélyes SVG képeket

Az Outlook mostantól nem jeleníti meg a veszélyes SVG képeket
A Microsoft új biztonsági lépéseket vezet be az Outlookban: mostantól nem jeleníti meg a beágyazott SVG képeket sem a webes, sem a Windows-os verzióban. Ezek a képek gyakori eszközei voltak az adathalászoknak és a kártevőket terjesztő támadóknak, akik az SVG formátum segítségével építettek átverős oldalakat, vagy juttattak el rosszindulatú kódot a felhasználókhoz. Ezentúl csak üres helyet látsz majd ott, ahol ezek a képek voltak.

A mellékletként kapott SVG-k megmaradnak

Az óvintézkedés csak a beágyazott SVG-kre vonatkozik, a sima, csatolt SVG fájlokat továbbra is meg lehet nyitni mellékletként. Így a hétköznapi felhasználók kommunikációját ez alig érinti, hiszen az Outlookban található képek kevesebb mint 0,1%-a ilyen típusú. Az újítás főként olyan támadási formákat akadályoz meg, mint a cross-site scripting (XSS).

Folyamatosan szigorodó biztonság

A Microsoft az utóbbi években több hasonló, veszélyes funkciót is korlátozott az Office-ban és a Windowsban, hogy visszaszorítsa az adathalászatot és a rosszindulatú programokat. 2025 elejétől például az Outlook blokkolja a .library-ms és .search-ms fájlokat is, amelyeket kormányzati célpontok elleni támadásoknál is használtak. Ezen kívül már blokkolja az Office makrókat, az Excel 4.0 makrókat, a nem megbízható XLL bővítményeket, az ActiveX vezérlőket, és eltávolította a VBScript támogatását is. Az összes blokkolt formátum listája elérhető a Microsoft leírásában.

2025, adrienne, www.techradar.com alapján

  • Te mit gondolsz arról, ha valaki túl szigorúan tilt le bizonyos fájlokat egy programban?
  • Ha te dönthetnél, melyik fájlformátumokat blokkolnád, és melyeket engednéd meg?
  • Szerinted hol van a határ a biztonság és a használhatóság között?



Legfrissebb posztok

Az új Gemini az otthonokban még mindig kaotikus, de itt a magyarázat
MA 15:01

Az új Gemini az otthonokban még mindig kaotikus, de itt a magyarázat

💡 A Google teljesen átalakítja okosotthon-ökoszisztémáját a Gemini az otthonokban (Gemini for Home) bevezetésével, új hardverrel és egy megújult Google Home alkalmazással, ami alaposan összezavarta a felhasználókat. A Gemini...

A nyúlszaporító program, amely megmentheti Új-Anglia utolsó vadnyulát
MA 14:59

A nyúlszaporító program, amely megmentheti Új-Anglia utolsó vadnyulát

Tizenöt új-angliai pamacsfarkú nyúl (New England cottontail) kölyök kapott új esélyt a túlélésre egy New York-i állatkert tenyésztési programjának köszönhetően. Ezeket a védett állatokat Maine erdeibe engedték szabadon,...

Az Audacity új logója borzalmas, de a 4-es verzió mindent visz
MA 14:30

Az Audacity új logója borzalmas, de a 4-es verzió mindent visz

Az Audacityt már 25 éve használják hangvágásra, és ezalatt az egyszerű program mára egy kusza, rémálomszerű felületté alakult. Most a 4-es verzió célja, hogy rendet tegyen ebben a...

Az évtized bulija: Taylor Swift mozikban is tarol
MA 14:01

Az évtized bulija: Taylor Swift mozikban is tarol

Taylor Swift ismét felpezsdítette a mozikat: limitált ideig, egyetlen hétvégén keresztül vetítették az Egy revülány élete (The Life of a Showgirl) album megjelenésére készült, 90 perces filmet az...

MA 13:29

Az Opera már a böngészőért is havi 7700 forintot kérne

A technológia elvileg az életünket könnyítené, valójában azonban csak elvonja a figyelmünket – ezzel az üzenettel mutatkozik be az Opera Neon, az Opera új MI-alapú böngészője, amely már...

Az óriások szövetsége: így zöldülhet a betonipar
MA 13:01

Az óriások szövetsége: így zöldülhet a betonipar

🌱 A világ üvegházhatásúgáz-kibocsátásának mintegy 8 százalékáért a beton-, és különösen a cementgyártás felelős. Ez akkora mennyiség, mint egy-egy nagyobb ország teljes éves kibocsátása. Ezért most az iparág legnagyobb...

Az emberiség legnagyobb elfeledett tudáskincse: most vész el vagy marad meg
MA 12:59

Az emberiség legnagyobb elfeledett tudáskincse: most vész el vagy marad meg

A cambridge-i archívum több mint 100 000 óra felvételt őriz matematikai, fizikai, filozófiai és tudománytörténeti előadásokról, vitákról, világhírű tudósok közreműködésével. Ezek a hanganyagok az 1970-es évek óta gyűlnek, analóg...

ParkMobile-botrány, ennyit fizetnek most a személyes adataidért
MA 12:01

ParkMobile-botrány, ennyit fizetnek most a személyes adataidért

2021-ben a népszerű ParkMobile parkolásfizető alkalmazást súlyos adatvédelmi incidens érte, amely világszerte 22 millió felhasználó személyes adatait érintette. Az autósok nevét, telefonszámát, e-mail-címét, felhasználónevét, titkosított jelszavát, lakcímét, rendszámát...

MA 11:59

Ha 50 űrszemetet eltávolítanánk, már félig nyert ügyünk lenne

Állandó veszélyt jelent a Föld körül keringő, felhalmozódott űrszemét, amely egy esetleges láncreakció következtében akár az egész alacsony Föld körüli pályát (LEO) használhatatlanná teheti. Egy új tanulmány szerint,...