Software-update - Roundcube Webmail 1.6.18 / 1.7.3
In dit artikel:
Roundcube heeft beveiligingsupdates uitgebracht voor de LTS-versie 1.6 en versie 1.7: respectievelijk 1.6.18 en 1.7.3. De releases verhelpen recent gemelde kwetsbaarheden in onder meer de afhandeling van externe inhoud, URL-validatie en LDAP-filters. Ook zijn omzeilingen van SSRF- en XSS-bescherming aangepakt, naast risico’s op Sieve-scriptinjectie, IMAP-commandinjectie en remote code execution via de markasjunk-plug-in. Verder is een lek van een authenticatietoken verholpen en zijn problemen met HTML- en CSS-sanitatie opgelost. Roundcube, een webinterface voor het lezen en verzenden van e-mail, adviseert beheerders om alle productie-installaties met versies 1.6.x en 1.7.x zo snel mogelijk bij te werken. De volledige changelogs staan in de release notes op GitHub.
Vandaag Inside: Albert Verlinde weet meer over reddingsactie Carrie op Vrijdag: 'Wordt voor de helft betaald door...'