• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

Il bug della webmail roundcube di 10 anni critico consente agli utenti autenticati di eseguire codice dannoso

Michele by Michele
03/06/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


03 giugno 2025Ravie LakshmananSicurezza / vulnerabilità e -mail

RoundCube Webmail Bug

I ricercatori di Cybersecurity hanno rivelato i dettagli di un difetto di sicurezza critico nel software program Roundcube Webmail che è passato inosservato per un decennio e potrebbe essere sfruttato per assumere sistemi sensibili ed eseguire codice arbitrario.

La vulnerabilità, monitorata come CVE-2025-49113porta un punteggio CVSS di 9,9 su 10.0. È stato descritto come un caso di esecuzione del codice remoto post-autenticato tramite deserializzazione dell’oggetto PHP.

“RoundCube Webmail prima di 1.5.10 e 1.6.x prima di 1.6.11 consente l’esecuzione del codice remoto da parte di utenti autenticati perché il parametro _from in un URL non è validato in programma/azioni/impostazioni/add.php, portando alla deserializzazione degli oggetti PHP” descrizione del difetto nel Nationwide Vulnerability Database (NVD) del NIST.

Il difetto, che influisce su tutte le versioni del software program prima e incluso 1.6.10, è stato indirizzato in 1.6.11 e 1.5.10 LTS. Kirill Firsov, fondatore e CEO di Fearsoff, è stato attribuito il merito di aver scoperto e riportato il difetto.

Sicurezza informatica

La società di sicurezza informatica con sede a Dubai notato In una breve consulenza che intende rendere pubblici ulteriori dettagli tecnici e una prova (POC) “presto” in modo da dare agli utenti tempo sufficiente per applicare le patch necessarie.

https://www.youtube.com/watch?v=tbktbmjwhjy

Le vulnerabilità di sicurezza precedentemente divulgate a RoundCube sono state un obiettivo redditizio per gli attori delle minacce allo stato-nazione come APT28 e Winter Vivern. L’anno scorso, le tecnologie optimistic hanno rivelato che hacker non identificati tentato Per sfruttare un difetto di Roundcube (CVE-2024-37383) come parte di un attacco di phishing progettato per rubare le credenziali dell’utente.

Poi un paio di settimane fa, ESET notato Che APT28 avesse sfruttato le vulnerabilità di script siti (XSS) in vari server di webmail come Roundcube, Horde, Mdaemon e Zimbra per raccogliere dati riservati da specifici account di posta elettronica appartenenti a entità governative e società di difesa nell’Europa orientale.

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: aglianniautenticatibugcodiceconsentecriticodannosodellaeseguireroundcubeutentiwebmail
Michele

Michele

Next Post
Esplorare la relazione tra JVM, JIT e efficiency

Esplorare la relazione tra JVM, JIT e efficiency

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Recommended.

Strumenti AI falsi utilizzati per diffondere il malware noodlofilo, prendendo di mira 62.000+ tramite Fb Tallares

Strumenti AI falsi utilizzati per diffondere il malware noodlofilo, prendendo di mira 62.000+ tramite Fb Tallares

12/05/2025

Montech ha presentato la gamma completa di innovazioni PC su Computex

04/06/2025

Trending.

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

Tragedia padre-figlia: secondo escursionista trovato morto sul monte Katahdin

Tragedia padre-figlia: secondo escursionista trovato morto sul monte Katahdin

05/06/2025

Montech ha presentato la gamma completa di innovazioni PC su Computex

05/06/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved