Szerverek tízezrei sebezhetők egy webmailes hiba miatt
Több tízezer olyan szerver működik világszerte, amelyek sebezhető Roundcube alkalmazást futtatnak.
A Roundcube egy széles körben használt webmail rendszer. A Shadowserver statisztikái szerint az internet felől több mint 1,2 millió példány érhető el belőle. Egyebek mellett a kormányzati, az oktatási és a technológiai szektorokban is meglehetősen népszerű.
A hónap elején azonban a Roundcube kapcsán egy súlyos sebezhetőségre derült fény, amelyről ráadásul az is beigazodott, hogy több mint egy évtizede jelen van az alkalmazásban (az 1.1.0-ás verziótól kezdődően az 1.6.10-es kiadásig bezárólag).
A hibát Kirill Firsov biztonsági kutató fedezte fel, és jelezte azt a fejlesztőknek, akik hamar orvosolták a rendellenességet az 1.6.11, illetve az 1.5.10 verziók kiadásával. Így az ezekre való frissítéssel a sérülékenység megszüntethető.
Prémium előfizetéssel!
-
Hat biztonsági rést foltozott be a Google a ChromeOS operációs rendszeren.
-
Az Apache HTTP Server egy biztonsági hiba miatt kapott frissítést.
-
A SonicWall SMA100 SSL-VPN kapcsán négy biztonsági hibára derült fény.
-
Jelentős biztonsági frissítés érkezett a Firefoxhoz.
-
A Google Chrome két biztonsági hiba miatt kapott frissítést.
-
A Node.js két sérülékenységet tartalmaz.
-
A Sophos Firewall kapcsán öt biztonsági hibát javítottak a fejlesztők.
-
A Grafana fejlesztői három biztonsági hibáról számoltak be.
-
A Microsoft újabb biztonsági javításokat adott ki az Edge webböngészőhöz.
-
Az IBM HTTP Serverhez három biztonsági javítás vált letölthetővé.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat