Logo Blogo

Compromesse SquirrelMail 1.4.11 e 1.4.12

Pubblicato: 17 dic 2007 da Matteo Campofiorito

SquirrelMailBrutto colpo per il team di sviluppo di SquirrelMail, popolare webmail usata e apprezzata per la sua semplicità da molti sysadmin.
Dopo aver ricevuto segnalazioni da parte degli utenti relativamente a md5 non corretti sui pacchetti della release 1.4.12, gli sviluppatori hanno verificato la compromissione da parte di attaccanti non ancora identificati.

Oltre alla 1.4.12 anche i pacchetti della 1.4.11 sono risultati alterati.
Nonostante all’inizio si fosse pensato ad alterazioni di poco conto, gli sviluppatori hanno potuto verificare come la modifica possa portare seri rischi come l’esecuzione di codice malevolo sui server ospitanti le versioni compromesse.

Per evitare ulteriori problemi il team di SquirrelMail ha deciso di rilasciare la nuova versione 1.4.13 invitando tutti gli utenti a un aggiornamento tempestivo.

Download: SquirrelMAil 1.4.13

[Via | LWN]

1 stelle2 stelle3 stelle4 stelle5 stelle (1 Voti | Media: 4 su 5)
condividi condividi
0 commenti

Inserisci per primo un commento a questo articolo.

L'email è richiesta ma non verrà mostrata ai visitatori.
Commenta questo articolo

Registrati per riservare il tuo nickname preferito su tutti i blog di Blogo e per caricare il tuo avatar. Se sei già registrato, effettua il login per usare il tuo nickname.

Si No
I commenti sono sottoposti alle linee guida per la moderazione.

Anteprima del commento