CISA: sürgős frissítésre szorul a Roundcube
Intenzíven zajlik a Roundcube tavaly feltárt sebezhetőségének kihasználása, ezért minél előbbi frissítésre van szükség.
A CISA figyelmeztetést adott ki a Roundcube egyik sérülékenysége miatt, ugyanis azt mind aktívabban használják ki a kiberbűnözők különféle támadások során.
A világszerte széles körben alkalmazott Roundcube kapcsán a szóban forgó biztonsági hibára tavaly szeptemberben derült fény. A CVE-2023-43770 azonosítóval ellátott hiba XSS (Cross-site scripting) típusú támadásokra ad lehetőséget. Speciálisan szerkesztett üzenetekkel, illetve azokban elhelyezett hivatkozásokkal válhat kihasználhatóvá. Amennyiben a felhasználó egy ilyen linket megnyit, akkor az elkövető olyan információk birtokába juthat, amire más különben nem lenne lehetősége.
A CISA - látva a sérülékenységgel kapcsolatos trendeket - felvette a biztonsági hibát a KEV (Known Exploited Vulnerabilities Catalog) katalógusába, és az érintett amerikai ügynökségeknek március 4-ig adott határidőt a sebezhetőség megszüntetésére.
A CISA KEV katalógusa természetesen nem kizárólag az amerikai intézmények számára ad fontos iránymutatást a patch menedzsment feladatok priorizálásához, hanem a vállalatoknak is.
A szóban forgó sebezhetőségek megszüntetéséhez szükséges patch-eket, frissítéseket a Roundcube fejlesztői már tavaly szeptemberben elérhetővé tették.
-
Az Apple 57 biztonsági rést foltozott be a macOS operációs rendszeren.
-
Az Apple iOS és az iPadOS fontos biztonsági frissítést kapott.
-
18 biztonsági hibajavítást tartalmazó frissítés érkezett az Apple watchOS-hez.
-
Az Adobe InDesign három sebezhetőség miatt kapott frissítést.
-
Nagyon jelentős biztonsági frissítés érkezett az Adobe After Effects szoftverhez.
-
Az Adobe Audition alkalmazás kapcsán fél tucat biztonsági hiba megszüntetésére nyílt lehetőség.
-
A Microsoft letölthetővé tette a februári hibajavításokat a Windows-hoz.
-
Megérkeztek az Office februári biztonsági frissítései.
-
A SAP elérhetővé tette a februári biztonsági frissítéseit.
-
A Power BI Report Server egy fontos besorolású frissítést kapott.
Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.
A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











