Für den Webmailer RoundCube ist gestern (16.12.2008) ein Sicherheitsupdate erschienen.
Das Update behebt ein Sicherheitsproblem im html2text script , durch das man Code einschleussen konnte. Das zweite Exploit behebt ein Problem mit der Bildergröße, wodurch PHP den Speicher volllaufen ließ.
Um das Sicherheitsupdate einzuspielen braucht man lediglich 3 Dateien austauschen.

Hinterlasse eine Antwort