#mailto

2020-8-21 1:37
一种鲜为人知的技术,即邮件链接,可被滥用来对电子邮件桌面客户端的用户发起攻击。 根据德国两所大学的学者上周发表的一篇研究论文,新的攻击可以用来秘密窃取本地文件,并通过电子邮件将它们作为附件发送给攻击者。 这些攻击的核心漏洞是电子邮件客户端如何实现RFC6068--描述MAILTO URI方案的技术标准。 Mailto......