9 месяцев назад
Установка и настройка Roundcube на сервере без панели управления
Roundcube — современный веб-интерфейс для работы с электронной почтой, отличающийся интуитивным дизайном и поддержкой PGP-шифрования. Хотя для базовой работы с почтой через клиенты вроде Thunderbird он не обязателен, Roundcube незаменим, когда нужен доступ к почте из любого браузера без дополнительных настроек. Важно: установка Roundcube не влияет на доставку писем, а решает только задачу визуализации почтового ящика. Если вы уже настроили почтовый сервер с хранением паролей в БД, переходите сразу к установке Roundcube...
1 год назад
XSS-уязвимость в Roundcube используется для кражи учетных данных
Злоумышленники использовали XSS-уязвимость (CVE-2024-37383) в клиенте Roundcube Webmail для атаки на правительственную организацию одной из стран СНГ, обнаружили аналитики Positive Technologies (PT). Уязвимость была исправлена в мае 2024 года в Roundcube Webmail версий 1.5.7 и 1.6.7. Письмо с эксплойтом было отправлено в июне 2024 года. Roundcube – это браузерный IMAP-клиент с открытым исходным кодом и пользовательским интерфейсом, который делает его похожим на отдельное приложение. CVE-2024-37383 – уязвимость межсайтового скриптинга, которая может быть спровоцирована через атрибуты SVG animate...
9 месяцев назад
Уникальная уязвимость Roundcube: как за 10 лет можно взломать веб-почту и запустить произвольный код
Эксперты по кибербезопасности выявили и раскрыли крайне опасную уязвимость в программном обеспечении веб-почты Roundcube, которая оставалась незамеченной целых 10 лет. Эта «дыра» даёт злоумышленникам возможность захватывать контроль над уязвимыми системами и выполнять произвольный код. Идентифицированная как CVE-2025-49113, эта уязвимость получила почти максимальный балл 9,9 из 10 по шкале CVSS. По сути, речь идёт об удалённом выполнении кода после аутентификации за счёт десериализации объектов PHP...
4 года назад
Подборка полезных материалов от REG.RU
Для того, чтобы обеспечить бесперебойную работу вашим проектам, редакция подготовила полезные шпаргалки. С их помощью вы сможете перенести домен или хостинг, но и узнаете, как оформить, сохранить и защитить свои права на сайт. Особенно рекомендуем к прочтению тем, чьи крупные проекты напрямую связаны с интернетом: владельцам бизнесов, СМИ, важных социальных проектов. Сохраняйте пост в закладки, чтобы инструкции всегда были под рукой.💙 Защитить и перенести домен 👉 «Что сегодня происходит с доменами? Какие риски и что делать»...