<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>SMTP on itsec.lol - You were always the target</title>
    <link>https://itsec.lol/tags/smtp/</link>
    <description>Recent content in SMTP on itsec.lol - You were always the target</description>
    <generator>Hugo</generator>
    <language>de-de</language>
    <copyright>2026 itsec.lol</copyright>
    <lastBuildDate>Wed, 29 Jul 2026 20:35:41 +0200</lastBuildDate>
    <atom:link href="https://itsec.lol/tags/smtp/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Absenderfälschung mit SMTP Smuggling</title>
      <link>https://itsec.lol/posts/absenderf%C3%A4lschung-mit-smtp-smuggling/</link>
      <pubDate>Wed, 29 Jul 2026 20:35:41 +0200</pubDate>
      <guid>https://itsec.lol/posts/absenderf%C3%A4lschung-mit-smtp-smuggling/</guid>
      <description>&lt;p&gt;Veröffentlicht wurde die Technik am 18. Dezember 2023 von Timo Longin, Senior Security Consultant bei SEC Consult in Wien, gemeinsam mit dem dortigen Vulnerability Lab. Der Name SMTP Smuggling ist an HTTP Request Smuggling angelehnt, und die Analogie trägt: Dort entsteht der Angriff aus einer Uneinigkeit zwischen Frontend und Backend darüber, wo ein HTTP-Request endet – über Content-Length gegen Transfer-Encoding. Hier entsteht er aus einer Uneinigkeit zwischen zwei MTAs darüber, wo die Nutzdaten einer SMTP-Transaktion enden.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
