English - French - Italian


emails

Correzione Roundcube mail server

Peter • giovedì 8 agosto 2024 • 1 min di lettura (207)


Il problema:

È stata scoperta una vulnerabilità critica di Cross-Site Scripting (XSS) in Roundcube, un software di posta elettronica open source ampiamente utilizzato da agenzie governative e università.

Chi e quando:

La nostra nota:

Questo è un buon esempio di collaborazione e reattività tra i ricercatori (Oskar Zeino-Mahmalat) e il fornitore (Aleksander Machniak)! :)

Soluzione:

Se utilizzi Roundcube nella versione 1.6.7 e precedenti e nella versione 1.5.7 e precedenti,
devi seguire la patch Roundcube qui https://roundcube.net/news/2024/08/04/security-updates-1.6.8-and-1.5 8

Fonte: Sonar - vulnerability-in-roundcube-webmail
- CVE: CVE-2024-42008
- CVE: CVE-2024-42009



L' avviso anti-phishing di Outlook aggirato con un semplice CSS...


Un nuovo TLD è ora riservato da ICANN per le reti interne