Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Τα τρωτά σημεία του Roundcube επιτρέπουν στους εισβολείς να εκτελούν κακόβουλα σενάρια

Τα τρωτά σημεία του Roundcube επιτρέπουν στους εισβολείς να εκτελούν κακόβουλα σενάρια

19 Δεκεμβρίου 2025
Ανατροπή στο χώρο των τσιπ: Η Samsung παρουσιάζει το επαναστατικό Exynos 2600 στα 2nm!

Ανατροπή στο χώρο των τσιπ: Η Samsung παρουσιάζει το επαναστατικό Exynos 2600 στα 2nm!

19 Δεκεμβρίου 2025
«Η Konami Εξετάζει Ένα Επαναστατικό Silent Hill που Θ’ Αλλάξει τα Πάντα!»

«Η Konami Εξετάζει Ένα Επαναστατικό Silent Hill που Θ’ Αλλάξει τα Πάντα!»

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Τα τρωτά σημεία του Roundcube επιτρέπουν στους εισβολείς να εκτελούν κακόβουλα σενάρια
Security

Τα τρωτά σημεία του Roundcube επιτρέπουν στους εισβολείς να εκτελούν κακόβουλα σενάρια

Marizas DimitrisBy Marizas Dimitris19 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Τα τρωτά σημεία του Roundcube επιτρέπουν στους εισβολείς να εκτελούν κακόβουλα σενάρια
Τα τρωτά σημεία του Roundcube επιτρέπουν στους εισβολείς να εκτελούν κακόβουλα σενάρια
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Το Roundcube Webmail κυκλοφόρησε κρίσιμες ενημερώσεις ασφαλείας που αντιμετωπίζουν δύο σημαντικά τρωτά σημεία που επηρεάζουν τις εκδόσεις 1.6 και 1.5 LTS.

Τα ελαττώματα θα μπορούσαν να επιτρέψουν στους εισβολείς να εκτελέσουν κακόβουλα σενάρια και να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητες πληροφορίες μέσω πολλαπλών φορέων επίθεσης.

Η πρώτη ευπάθεια είναι ένα ελάττωμα Cross-Site Scripting (XSS) στον μηχανισμό χειρισμού SVG της Roundcube. Οι εισβολείς μπορούν να εκμεταλλευτούν την ετικέτα κινούμενων σχεδίων SVG για να εισάγουν και να εκτελέσουν αυθαίρετο κώδικα JavaScript μέσα στη διεπαφή του webmail.

Αυτή η ευπάθεια, που αναφέρθηκε από τον ερευνητή ασφάλειας Valentin T. από το CrowdStrike, παρουσιάζει σημαντικό κίνδυνο για τους χρήστες του webmail.

Η επιτυχής εκμετάλλευση θα μπορούσε να επιτρέψει στους εισβολείς να κλέψουν διακριτικά περιόδου λειτουργίας, διαπιστευτήρια και ευαίσθητα δεδομένα ηλεκτρονικού ταχυδρομείου.

CVE IDΤύπος ευπάθειαςΕκδόσεις που επηρεάζονταιΑυστηρότηταΠεριγραφή
CVE-2024-XXXXXXCross-Site-Scripting (XSS)1.6.x, 1.5.x LTSΨηλάΑποκάλυψη πληροφοριών σε φίλτρα παράκαμψης απολυμαντικού τύπου HTML
CVE-2024-XXXXXXΑποκάλυψη πληροφοριών1.6.x, 1.5.x LTSΜεσαίου-ΥψηλούΑποκάλυψη πληροφοριών σε απολυμαντικό στυλ HTML που παρακάμπτει τα φίλτρα

Η δεύτερη ευπάθεια περιλαμβάνει ένα ελάττωμα στην αποκάλυψη πληροφοριών στο απολυμαντικό στυλ HTML της Roundcube. Όπως αναφέρθηκε από τον ερευνητή ασφαλείας Somerandomdev, αυτή η ευπάθεια θα μπορούσε να επιτρέψει στους εισβολείς να παρακάμψουν τα φίλτρα απολύμανσης.

Και αποκτήστε πρόσβαση σε εμπιστευτικές πληροφορίες μέσω ειδικά διαμορφωμένου περιεχομένου HTML. Η ευπάθεια στη λογική απολύμανσης δημιουργεί ένα μονοπάτι για διαρροή πληροφοριών που θα μπορούσε να θέσει σε κίνδυνο το απόρρητο των χρηστών.

Το Roundcube κυκλοφόρησε μπαλωμένο εκδόσεις που αντιμετωπίζουν και τα δύο τρωτά σημεία, συνιστά ανεπιφύλακτα άμεσες ενημερώσεις για όλες τις παραγωγικές εγκαταστάσεις που εκτελούν τις εκδόσεις 1.6. x και 1,5. x.

Οι διαχειριστές συστήματος θα πρέπει να δώσουν προτεραιότητα στην ανάπτυξη των εκδόσεων 1.6.12 και 1.5.12 για την εξάλειψη των κινδύνων εκμετάλλευσης. Οι ενημερωμένες εκδόσεις είναι διαθέσιμες στο επίσημο αποθετήριο Roundcube του GitHub.

Οι χρήστες θα πρέπει να επαληθεύσουν την τρέχουσα έκδοση Roundcube και να εφαρμόσουν ενημερώσεις χωρίς καθυστέρηση, καθώς αυτά τα τρωτά σημεία θα μπορούσαν να χρησιμοποιηθούν ενεργά στην άγρια ​​φύση.

Οι οργανισμοί που βασίζονται στο Roundcube για υπηρεσίες email θα πρέπει να αντιμετωπίζουν αυτήν την ενημέρωση ως συντήρηση υποδομής ζωτικής σημασίας.

Οι επιδιορθώσεις ασφαλείας είναι περιεκτικές και αντιμετωπίζουν τόσο το διάνυσμα έγχυσης δέσμης ενεργειών από την πλευρά του πελάτη όσο και τον κίνδυνο αποκάλυψης πληροφοριών από την πλευρά του διακομιστή.

Πλήρεις λεπτομέρειες καταγραφής αλλαγών είναι διαθέσιμες στις επίσημες σημειώσεις έκδοσης και για τις δύο ενημερωμένες εκδόσεις.



VIA: cybersecuritynews.com

Related Posts


Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν στους εισβολείς να ενεργοποιούν την επίθεση XSS και DoS
Security

Singularity Linux Kernel Rootkit με νέα δυνατότητα που αποτρέπει τον εντοπισμό
Security

Χάκερ διεισδύουν στο VS Code Marketplace με 19 κακόβουλες επεκτάσεις που παρουσιάζονται ως αρχείο PNG
Security
GitHub JavaScript X Αποκάλυψη πληροφοριών ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑνατροπή στο χώρο των τσιπ: Η Samsung παρουσιάζει το επαναστατικό Exynos 2600 στα 2nm!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Νέο κρίσιμο ελάττωμα του τείχους προστασίας του WatchGuard Firebox που χρησιμοποιείται σε επιθέσεις
Security

Νέο κρίσιμο ελάττωμα του τείχους προστασίας του WatchGuard Firebox που χρησιμοποιείται σε επιθέσεις

19 Δεκεμβρίου 2025
Ανακαλύψτε τα Επαναστατικά Προγράμματα COSMOTE BUSINESS GIGAMAX: Φέρτε την Επιχείρησή σας Στο Επόμενο Επίπεδο!
Technology

Ανακαλύψτε τα Επαναστατικά Προγράμματα COSMOTE BUSINESS GIGAMAX: Φέρτε την Επιχείρησή σας Στο Επόμενο Επίπεδο!

19 Δεκεμβρίου 2025
Απίστευτο! FlashFish P63: Η Φορητή Φυλακή Ενέργειας 500W με Πολλές Θύρες Φόρτισης για Ατελείωτη Δύναμη εν Κινήσει!
Technology

Απίστευτο! FlashFish P63: Η Φορητή Φυλακή Ενέργειας 500W με Πολλές Θύρες Φόρτισης για Ατελείωτη Δύναμη εν Κινήσει!

19 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Τα τρωτά σημεία του Roundcube επιτρέπουν στους εισβολείς να εκτελούν κακόβουλα σενάρια Security

Τα τρωτά σημεία του Roundcube επιτρέπουν στους εισβολείς να εκτελούν κακόβουλα σενάρια

Marizas Dimitris19 Δεκεμβρίου 2025
Ανατροπή στο χώρο των τσιπ: Η Samsung παρουσιάζει το επαναστατικό Exynos 2600 στα 2nm! Technology

Ανατροπή στο χώρο των τσιπ: Η Samsung παρουσιάζει το επαναστατικό Exynos 2600 στα 2nm!

Marizas Dimitris19 Δεκεμβρίου 2025
«Η Konami Εξετάζει Ένα Επαναστατικό Silent Hill που Θ’ Αλλάξει τα Πάντα!» Technology

«Η Konami Εξετάζει Ένα Επαναστατικό Silent Hill που Θ’ Αλλάξει τα Πάντα!»

Marizas Dimitris19 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Τα τρωτά σημεία του Roundcube επιτρέπουν στους εισβολείς να εκτελούν κακόβουλα σενάρια

Τα τρωτά σημεία του Roundcube επιτρέπουν στους εισβολείς να εκτελούν κακόβουλα σενάρια

19 Δεκεμβρίου 2025
Ανατροπή στο χώρο των τσιπ: Η Samsung παρουσιάζει το επαναστατικό Exynos 2600 στα 2nm!

Ανατροπή στο χώρο των τσιπ: Η Samsung παρουσιάζει το επαναστατικό Exynos 2600 στα 2nm!

19 Δεκεμβρίου 2025
«Η Konami Εξετάζει Ένα Επαναστατικό Silent Hill που Θ’ Αλλάξει τα Πάντα!»

«Η Konami Εξετάζει Ένα Επαναστατικό Silent Hill που Θ’ Αλλάξει τα Πάντα!»

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.