Page 1 of 1
ALERT: Kritische Lücke in Roundcube
Posted: Thu 8. Dec 2016, 18:28
by select name from me;
Re: ALERT: Kritische Lücke in Roundcube
Posted: Fri 9. Dec 2016, 10:24
by Nobby
Die Frage dazu wäre eigenständiges fixen oder kommt (zeitnah!) ein Update über das Panel?
Re: ALERT: Kritische Lücke in Roundcube
Posted: Fri 9. Dec 2016, 10:40
by Jolinar
In diesem Zusammenhang wäre es vielleicht sinnvoll, auch die aktuell verwendeten Versionen von Roundcube und PHPMyAdmin auf der Übersichtsseite (ganz unten) mit anzuzeigen

Re: ALERT: Kritische Lücke in Roundcube [GELÖST]
Posted: Fri 9. Dec 2016, 12:04
by Martin
Hallo,
ist uns durchaus bereits bekannt und ein Update von Roundcube würde mit dem nächsten KeyHelp Update mit erfolgen.
Grundsätzlich anfällig ist das von KeyHelp mitgelieferte Roundcube allerdings nicht, da es nicht die mail() Funktion nutzt sondern immer als jeweiliger User authentifiziert sendet. Der Server hierfür ist fest in der Roundcube Konfiguration hinterlegt.
Re: ALERT: Kritische Lücke in Roundcube
Posted: Fri 9. Dec 2016, 14:15
by select name from me;
Super, vielen Dank für die Info.
Re: ALERT: Kritische Lücke in Roundcube
Posted: Fri 9. Dec 2016, 14:35
by Nobby
Ich hab da noch etwas im Hinterkopf dass der sendmail_wrapper von Postfix das auch gar nicht erlaubt, trifft das zu?
Aber egal, Lücke ist Lücke bleibt Lücke
