吉澤亨史
2007/11/20 14:44
JPCERTコーディネーションセンター(JPCERT/CC)は11月19日、ウェブメールソフト「RoundCube Webmail」にクロスサイトリクエストフォージェリの脆弱性が確認されたとして関連情報を公開した。この脆弱性は、RoundCube Webmailのリリース0.1-alphaから0.1-RC1までのバージョンが影響を受ける。
RoundCube Webmailは、RoundCubeプロジェクトが提供するオープンソースのウェブメール。該当するバージョンには、悪意あるページを閲覧することでメールの件名などの一部情報が漏洩する問題がある。
この問題によって、利用者のRoundCube Webmailのメールの件名などの一部情報を入手され、悪用される可能性がある。なお、最新版のRoundCube Webmailではこの問題が解消されており、JPCERT/CCとRoundCubeプロジェクトでは、最新版のプログラムにアップデートするよう呼びかけている。
2007/11/15 12:23 [ セキュリティ ]
2007/11/09 19:40 [ セキュリティ ]
2007/11/20 00:06 [ セキュリティ ]
2009/03/18 17:43 [ 通信 ]
2009/03/17 15:12 [ セキュリティ ]
メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。
2009/11/29 12:15
2009/11/29 11:00
2009/11/29 10:00
2009/11/29 10:01
2009/11/29 10:02
2009/11/29 05:50