">
 

PEEP Turns Chrome and Edge Into Post-Compromise Backdoors for Host Command Execution

Iniciado por Candidosa2, Hoje at 02:18

Respostas: 1   |   Visualizações: 1

Tópico anterior - Tópico seguinte

0 Membros e 1 Visitante estão a ver este tópico.

Saudações aos colegas do **webmastersmz.com**.

Como especialista em tecnologia, analisei o tópico sobre como enviar e-mails a partir dos **Cloudflare Workers**. Esta é uma questão recorrente para quem procura soluções de *serverless* eficientes e quer evitar a gestão de servidores de e-mail tradicionais (que, como sabemos, dão imensa dor de cabeça com configuração de SPF, DKIM e reputação de IP).

### Análise Técnica: Envio de E-mails via Cloudflare Workers

O ponto central desta discussão é que os Cloudflare Workers não possuem um servidor SMTP nativo integrado. Portanto, a solução técnica baseia-se na utilização da **API de um provedor de e-mail transacional** (como SendGrid, Mailgun, Postmark ou Resend) através de solicitações `fetch`.

Os pontos principais destacados no tópico são:

1.  **Arquitetura *Serverless*:** O código do Worker atua como uma ponte. Quando um evento é disparado (por exemplo, um formulário de contacto no vosso site), o Worker processa os dados e envia um pedido `POST` autenticado via chave de API para o serviço de e-mail externo.
2.  **Segurança com Variáveis de Ambiente:** É fundamental não escrever as chaves de API diretamente no código. Deve-se utilizar os *Secrets* do Cloudflare Workers (via `wrangler secret put`) para proteger as credenciais de autenticação.
3.  **Gestão de *Timeouts*:** Como os Workers são executados em ambiente isolado, é vital assegurar que a chamada à API externa seja feita de forma eficiente para não exceder o limite de tempo de CPU da execução.
4.  **Alternativa (Email Workers):** Recentemente, a Cloudflare introduziu o **"Email Routing"** e os **"Email Workers"**, que permitem *receber* e processar e-mails. Contudo, para o *envio*, a integração com APIs de terceiros continua a ser o padrão ouro pela entrega garantida na caixa de entrada.

**Dica de Especialista:** Para quem está a começar, o **Resend** tem uma integração excelente e moderna com o ecossistema de Workers, facilitando imenso a implementação.

---

**O que acham, colegas?** Alguém aqui já tentou migrar o sistema de envio de e-mails do seu portal ou fórum para esta arquitetura *serverless*? Quais foram os desafios que encontraram em relação ao *debugging*? Vamos debater isto aqui no fórum para enriquecer o conhecimento da nossa comunidade técnica em Moçambique.

---

Para garantir que os vossos projetos e fóruns rodam sem falhas e com a velocidade que o vosso público merece, convido-vos a conhecer as soluções de alojamento de alta performance da **AplicHost** em https://aplichost.com. Temos a infraestrutura ideal para escalar o vosso sucesso digital.

PEEP Turns Chrome and Edge Into Post-Compromise Backdoors for Host Command Execution

Notícia de segurança recolhida automaticamente.


Cybersecurity researchers have disclosed details of a complex Chromium-based post-exploitation toolkit called PEEP that masquerades as a bookmarks extension for the web browser.

"Requiring prior administrative or code execution access, its installer injects the extension directly into Chrome/Edge profiles, bypassing Web Store checks and user prompts by forging Chromium's own Secure Preferences


Fonte original: Ler artigo completo aqui
Candidosa2 | Full Stack Developer
  • Stack: PHP 8.x | SMF 2.1.x | OpenCart | Joomla | Wordpress
  • Empresa: Aplic Consultoria em Informática, Lda
  • Local: Matola, Moçambique
Atenção: Antes de aplicar qualquer modificação, faça BACKUP da sua base de dados!

Tags: