English - French - Italian


emails

Correction du serverur mail Roundcube

Peter • jeudi 8 août 2024 • 2 minutes de lecture (239)


Le problème :

Une vulnérabilité critique de type Cross-Site Scripting (XSS) a été découverte dans Roundcube, un logiciel de messagerie Web open source largement utilisé par les agences gouvernementales et les universités.

Qui et quand :

Notre remarque :

Il s'agit d'un bon exemple de collaboration et de réactivité entre les chercheurs (Oskar Zeino-Mahmalat) et le fournisseur (Aleksander Machniak) ! :)

Solution :

Si vous utilisez Roundcube dans la version 1.6.7 et inférieure, et dans la version 1.5.7 et inférieure,
vous devez suivre le correctif Roundcube ici https://roundcube.net/news/2024/08/04/security-updates-1.6.8-and-1.5.8

Source: Sonar - vulnerability-in-roundcube-webmail
- CVE: CVE-2024-42008
- CVE: CVE-2024-42009



L' avis anti-phishing di Outlook contourné avec un simple CSS...


Un nouveau TLD est désormais réservé par l'ICANN aux réseaux internes