В обновлении RoundCube Webmail исправили уязвимость межсайтового скриптинга

В обновлении RoundCube Webmail исправили уязвимость межсайтового скриптинга

Выпущена новая версия популярного веб-приложения для управления электронной почтой Roundcube Webmail 1.6.3. В ней исправили уязвимость межсайтового скриптинга, которая получила идентификатор CVE-2023-43770. Использование данной проблемы безопасности злоумышленником могло привести к утечке важной информации через вредоносные ссылки в текстовых коммуникациях.

Данная уязвимость может представлять опасность для версий всех Roundcube 1.6.x. Пользователям рекомендуют не откладывать установку новой версии  Roundcube Webmail 1.6.3.

похожие материалы

Стрелочка
Стрелочка
Анатомия ландшафта киберугроз: ИТ-сектор вытеснил финансы из тройки самых атакуемых отраслей в 2025 году
Анатомия ландшафта киберугроз: ИТ-сектор вытеснил финансы из тройки самых атакуемых отраслей в 2025 году

По данным глобального отчёта «Анатомия ландшафта киберугроз» от экспертов центра сервисов по кибербезопасности «Лаборатории Касперского», государственные учреждения и промышленность остаются самыми привлекательными целями для злоумышленников — в 2025 году на них пришлось больше всего инцидентов высокой критичности.