CISA: sürgős frissítésre szorul a Roundcube

​Intenzíven zajlik a Roundcube tavaly feltárt sebezhetőségének kihasználása, ezért minél előbbi frissítésre van szükség.
 

A CISA figyelmeztetést adott ki a Roundcube egyik sérülékenysége miatt, ugyanis azt mind aktívabban használják ki a kiberbűnözők különféle támadások során. 

A világszerte széles körben alkalmazott Roundcube kapcsán a szóban forgó biztonsági hibára tavaly szeptemberben derült fény. A CVE-2023-43770 azonosítóval ellátott hiba XSS (Cross-site scripting) típusú támadásokra ad lehetőséget. Speciálisan szerkesztett üzenetekkel, illetve azokban elhelyezett hivatkozásokkal válhat kihasználhatóvá. Amennyiben a felhasználó egy ilyen linket megnyit, akkor az elkövető olyan információk birtokába juthat, amire más különben nem lenne lehetősége.

A CISA - látva a sérülékenységgel kapcsolatos trendeket - felvette a biztonsági hibát a KEV (Known Exploited Vulnerabilities Catalog) katalógusába, és az érintett amerikai ügynökségeknek március 4-ig adott határidőt a sebezhetőség megszüntetésére.

A CISA KEV katalógusa természetesen nem kizárólag az amerikai intézmények számára ad fontos iránymutatást a patch menedzsment feladatok priorizálásához, hanem a vállalatoknak is. 

A szóban forgó sebezhetőségek megszüntetéséhez szükséges patch-eket, frissítéseket a Roundcube fejlesztői már tavaly szeptemberben elérhetővé tették.
 
  1. 4

    Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.

  2. 4

    A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.

  3. 3

    A Netty fejlesztői két sérülékenységről adtak hírt.

  4. 3

    A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.

  5. 3

    A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.

  6. 3

    A Zabbix több biztonsági hiba miatt kapott frissítést.

  7. 3

    Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.

  8. 4

    A Firefox 149-es verziója több tucat biztonsági hibát orvosol.

  9. 4

    Az Apple több mint három tucat biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.

  10. 4

    77 biztonsági hibajavítás érkezett az Apple macOS operációs rendszerhez.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség