tez dostalem widac wystarczy wyslac maila jako nadawca administrator_(at)_gazeta.pl na adres:
uzytkownicy.poczty_(at)_gazeta.pl i dochodzi do wszystkich
jesli mnie pamic nie myli to nie ma autoryzacji przy wysylaniu wiec pojdzie do wszystkich :D
niezle, najpierw ankieta_(at)_gazeta.pl, teraz uzytkownicy.poczty_(at)_gazeta.pl.
ciekawy sposób na testowanie, czy lista jest zabezpieczona - wysyłanie do wszystkich klientów pytania, czy lista działa :)
definitywnie aktualizacja numer 3 musi być. Poniżej źródło wiadomości, o której pisze edyta:
From - Wed Jan 14 22:35:03 2009
X-Account-Key: account7
X-UIDL: GmailId11ed6fcbff0dab2b
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:
Delivered-To: .........._(at)_gazeta.pl
Received: by 10.210.134.11 with SMTP id h11cs1899ebd;
Wed, 14 Jan 2009 13:12:15 -0800 (PST)
Received: by 10.223.106.71 with SMTP id w7mr747666fao.22.1231967534682;
Wed, 14 Jan 2009 13:12:14 -0800 (PST)
Return-Path:
Received: from mail-fx0-f68.google.com (mail-fx0-f68.google.com [209.85.220.68])
by mx.google.com with ESMTP id 6si45233856fxm.70.2009.01.14.13.12.14;
Wed, 14 Jan 2009 13:12:14 -0800 (PST)
Received-SPF: neutral (google.com: 89.78.184.36 is neither permitted nor denied by domain of brak_(at)_brak.ath.cx) client-ip=89.78.184.36;
Authentication-Results: mx.google.com; spf=neutral (google.com: 89.78.184.36 is neither permitted nor denied by domain of brak_(at)_brak.ath.cx) smtp.mail=brak@brak.ath.cx
Received: by mail-fx0-f68.google.com with SMTP id 20sf155689fxm.13
for ; Wed, 14 Jan 2009 13:12:14 -0800 (PST)
Received: by 10.103.168.5 with SMTP id v5mr12864muo.17.1231967519430;
Wed, 14 Jan 2009 13:11:59 -0800 (PST)
Received: by 10.86.50.11 with SMTP id x11ls2468457fgx.1; Wed, 14 Jan 2009
12:37:06 -0800 (PST)
Received: by 10.86.99.9 with SMTP id w9mr24751fgb.27.1231965426632;
Wed, 14 Jan 2009 12:37:06 -0800 (PST)
MIME-Version: 1.0
Received: by 10.86.57.1 with SMTP id f1ls2429447fga.0; Wed, 14 Jan 2009
12:37:06 -0800 (PST)
Received: by 10.103.233.12 with SMTP id k12mr286876mur.36.1231965426527;
Wed, 14 Jan 2009 12:37:06 -0800 (PST)
Received: by 10.103.233.12 with SMTP id k12mr286875mur.36.1231965426518;
Wed, 14 Jan 2009 12:37:06 -0800 (PST)
Return-Path:
Received: from brak.ath.cx (chello089078184036.chello.pl [89.78.184.36])
by mx.google.com with ESMTP id 7si61633683mup.40.2009.01.14.12.37.05;
Wed, 14 Jan 2009 12:37:06 -0800 (PST)
Received-SPF: neutral (google.com: 89.78.184.36 is neither permitted nor denied by best guess record for domain of brak_(at)_brak.ath.cx) client-ip=89.78.184.36;
Authentication-Results: mx.google.com; spf=neutral (google.com: 89.78.184.36 is neither permitted nor denied by best guess record for domain of brak_(at)_brak.ath.cx) smtp.mail=brak@brak.ath.cx
Received: from [192.168.0.2] by RAA
(ArGoSoft Mail Server Freeware, Version 1.8 (1.8.9.2)); Wed, 14 Jan 2009 21:37:40 +0100
From: "Gazeta.pl Poczta"
To: uzytkownicy.poczty_(at)_gazeta.pl
Subject: follow white rabbit
Message-ID:
Date: Wed, 14 Jan 2009 21:37:40 +0100
X-Google-Expanded: /hd/domain/gazetapl@
Precedence: list
Mailing-list: list uzytkownicypoczty_(at)_gazeta.pl; contact uzytkownicypoczty+owners@gazeta.pl
List-ID: uzytkownicypoczty.gazeta.pl
halo czy to dziala?
Wpadki się zdarzają... Problemem jest raczej czas reakcji staffu. A potencjalnych problemów jest jeszcze na pęczki. Na przykład brak bezpiecznego logowania ze strony poczty Gazeta.pl. Chcesz założyć konto? A proszę bardzo... wysyłasz dane osobowe przez http. To jest proszenie się o problemy.
No i stało się. Guzik załatali.
Pisałem, że jest więcej takich dziurawych adresów w Agorze ale liczyłem na to, że to załatali ale się przeliczyłemi żartownisie już to odkryli !!
Znowu zaczął się spam. Myślałem, że już po sprawie.
Chyba mnie szlag zaraz trafi.
Ktoś za to powinien nieźle beknąć. Takie rzeczy w takiej firmie zdarzyć się nie mają prawa, zwłaszcza na taką skalę.
Ile jeszcze takich perełek jest w tej firmie ?
Potwierdzam spam z kolejnego adresu @gazeta.pl, tylko błagam nie podawajcie tutaj jakie adresy jeszcze odkryliście. Znów zaczyna się jazda.
Admin już, NATYCHMIAST powinien wyłączyć listy mailingowe i porządnie je przejrzeć.
Jak się wnerwię to ustawię regułę i każdy mail będzie odbijany na wszystkie adresy w domenie @agora.pl, jeśli nie zrobią z tym porządku. To już trzeci dzień, jak sobie nie mogą poradzić z błachą sprawą.
Nie wiem dlaczego ktos z artykulu skasowal aktualizacja III skoro 2 dni wstecz znow doszedl test spamu z konta administratora.
Dzisiaj w nocy uzytkownik Hieronim oraz "administrator@gazeta.pl" znow pokazali jak dziurawe są zabezpieczenia porrtalu gazeta.pl i spam znow leci na skrzynki...
Żenada...