roundcube Security update 1.6.4 released Info  [SOLVED]

For topics beyond KeyHelp. / Für Themen jenseits von KeyHelp.
Post Reply
User avatar
Speddy
Posts: 30
Joined: Fri 5. Mar 2021, 13:26
Location: localhost

roundcube Security update 1.6.4 released Info

Post by Speddy »

Published: 16 October 2023

Tags: releases updates security
We just published a security update to the version 1.6 of Roundcube Webmail. It provides a fix to a recently reported XSS vulnerability:

Fix cross-site scripting (XSS) vulnerability in handling of SVG in HTML messages (#9168) reported separately by Matthieu Faou (ESET) and Denys Klymenko.
See the full changelog in the release notes in the release notes on the Github download page.

We strongly recommend to update all productive installations of Roundcube 1.6.x with this new version.

https://roundcube.net/news/2023/10/16/s ... 4-released
User avatar
Jolinar
Community Moderator
Posts: 3612
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: roundcube Security update 1.6.4 released Info

Post by Jolinar »

Liest du auch hier im Forum, bevor du Beiträge verfaßt...?
viewtopic.php?t=12749
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
mhagge
Community Moderator
Posts: 490
Joined: Wed 8. Aug 2018, 15:19

Re: roundcube Security update 1.6.4 released Info

Post by mhagge »

See: viewtopic.php?t=12749 (It is in German, but I think read / translatable)
User avatar
Jolinar
Community Moderator
Posts: 3612
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: roundcube Security update 1.6.4 released Info

Post by Jolinar »

mhagge wrote: Fri 27. Oct 2023, 16:49 See: viewtopic.php?t=12749 (It is in German, but I think read / translatable)
Er schreibt sonst auch deutsch ;)
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
mhagge
Community Moderator
Posts: 490
Joined: Wed 8. Aug 2018, 15:19

Re: roundcube Security update 1.6.4 released Info

Post by mhagge »

Stimmt - ich war vom guten im Menschen ausgegangen und dachte, dass es evtl. an Deutsch/Englisch liegt, dass der Thread vorher nicht aufgefallen war
User avatar
Alexander
Keyweb AG
Posts: 3842
Joined: Wed 20. Jan 2016, 02:23

Re: roundcube Security update 1.6.4 released Info  [SOLVED]

Post by Alexander »

-> Fixed mit KeyHelp 23.2.1 und Roundcube 1.6.4.
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
Post Reply