专栏名称: 看雪学苑
致力于移动与安全研究的开发者社区,看雪学院(kanxue.com)官方微信公众帐号。
目录
相关文章推荐
四川省消委会  ·  谨慎下载!这49款APP被通报→ ·  昨天  
四川省消委会  ·  谨慎下载!这49款APP被通报→ ·  昨天  
细嗅趋势  ·  注意了 ·  2 天前  
细嗅趋势  ·  注意了 ·  2 天前  
51好读  ›  专栏  ›  看雪学苑

潜伏10年!Roundcube Webmail 重大安全漏洞曝光,CVSS 评分 9.9

看雪学苑  · 公众号  · 互联网安全  · 2025-06-04 17:59

正文

请到「今天看啥」查看全文



此前披露的 Roundcube 安全漏洞已成为像 APT28 和 Winter Vivern 这类国家级威胁行为者的有利目标。去年,Positive Technologies 曝光称,未具名的黑客试图利用 Roundcube 漏洞(CVE - 2024 - 37383)实施网络钓鱼攻击,以窃取用户凭证。


两周前,ESET 发现 APT28 利用了 Roundcube、Horde、MDaemon 和 Zimbra 等各类网络邮件服务器中的跨站脚本攻击(XSS)漏洞,收集东欧政府机构和国防公司特定电子邮件账户的机密信息。


更新:Positive Technologies 在 X 平台发布的帖子中称,其能够复现 CVE - 2025 - 49113 漏洞,敦促用户尽快更新至最新版本的 Roundcube。这家俄罗斯网络安全公司补充道:“此漏洞允许已认证用户通过 PHP 对象反序列化执行任意命令。”



资讯来源






请到「今天看啥」查看全文