Logo Blogo

Update di sicurezza per SquirrelMail

Pubblicato: 14 mag 2009 da Luca M.

squirrelmail logoGli sviluppatori di SquirrelMail hanno annunciato il rilascio della versione 1.4.18 del loro webmail frontend opensource.

L’aggiornamento include numerosi patch a problemi di sicurezza, tra cui numerose vulnerabilità di tipo Xss (cross-site scripting) e sulla gestione delle sessioni che consentivano il furto delle credenziali di accesso. Infine è stata corretta una grave falla che consentiva l’esecuzione di codice malevolo lato server, di cui però non sono stati forniti dettagli.

L’aggiornamento è scaricabile sul sito ufficiale; il team di squirrelmail raccomanda l’aggiornamento alla nuova versione. SquirrelMail è rilasciato sotto GNU General Public Licence.

Via | Heise Security

1 stelle2 stelle3 stelle4 stelle5 stelle (nessun voto)
condividi condividi
1 commento

Commenti dei lettori

(Inserisci un commento - Nascondi commenti anonimi)
  • Profilo di ice

    ice

    15 mag 2009 - 10:21 - #1
    0 punti
    Up Down

    vorrei approfittare del post per chiedere ai blogger di pubblicare alcuni articoli su distro linux/bsd preconfigurate e pacchettizzate per fare da mail server, con tanto di antivirus e antispam e un unica interfaccia web gi gestione per tutto il sistema e le varie funzioni
    prodotti che eprmettano una facile espansione con script personalizzati in php o altro, senza doversi studiare tutto il sistema interno (mi riferisco ad ottimi prodotti come zimbra che sinceramente vedo difficili da estendere come funzioni)
    io sare interessato a scrivere semplicemnte un “estensione” per una funzione tipo la maximail di alice
    che permetta cioè agli utenti che devono spedire allegati troppo grossi per un normale serivzio di posta (i limiti posso essere nel destinatario…) e creare una web share temporanea che ospiti gli allegati di grosse dimensioni (meglio http, per evitare i problemi che ha ftp quando dall’altra parte c’è qualcuno dietro proxy/nat)

L'email è richiesta ma non verrà mostrata ai visitatori.
Commenta questo articolo

Registrati per riservare il tuo nickname preferito su tutti i blog di Blogo e per caricare il tuo avatar. Se sei già registrato, effettua il login per usare il tuo nickname.

Si No
I commenti sono sottoposti alle linee guida per la moderazione.

Anteprima del commento