Szerverek tízezrei sebezhetők egy webmailes hiba miatt

​Több tízezer olyan szerver működik világszerte, amelyek sebezhető Roundcube alkalmazást futtatnak.
 

A Roundcube egy széles körben használt webmail rendszer. A Shadowserver statisztikái szerint az internet felől több mint 1,2 millió példány érhető el belőle. Egyebek mellett a kormányzati, az oktatási és a technológiai szektorokban is meglehetősen népszerű.
 
A hónap elején azonban a Roundcube kapcsán egy súlyos sebezhetőségre derült fény, amelyről ráadásul az is beigazodott, hogy több mint egy évtizede jelen van az alkalmazásban (az 1.1.0-ás verziótól kezdődően az 1.6.10-es kiadásig bezárólag).
 
A hibát Kirill Firsov biztonsági kutató fedezte fel, és jelezte azt a fejlesztőknek, akik hamar orvosolták a rendellenességet az 1.6.11, illetve az 1.5.10 verziók kiadásával. Így az ezekre való frissítéssel a sérülékenység megszüntethető.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Hat biztonsági rést foltozott be a Google a ChromeOS operációs rendszeren.

  2. 3

    Az Apache HTTP Server egy biztonsági hiba miatt kapott frissítést.

  3. 4

    A SonicWall SMA100 SSL-VPN kapcsán négy biztonsági hibára derült fény.

  4. 4

    Jelentős biztonsági frissítés érkezett a Firefoxhoz.

  5. 4

    A Google Chrome két biztonsági hiba miatt kapott frissítést.

  6. 4

    A Node.js két sérülékenységet tartalmaz.

  7. 4

    A Sophos Firewall kapcsán öt biztonsági hibát javítottak a fejlesztők.

  8. 3

    A Grafana fejlesztői három biztonsági hibáról számoltak be.

  9. 4

    A Microsoft újabb biztonsági javításokat adott ki az Edge webböngészőhöz.

  10. 3

    Az IBM HTTP Serverhez három biztonsági javítás vált letölthetővé.

Partnerhírek
Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

Hogyan védhetjük meg a gyerekeket a kibertérben?

A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.

hirdetés
Közösség