日本語版
最新ニュース
世界

トップクラスのオープンソース電子メールプラットフォームがハッキングされ、ユーザーの詳細情報が盗まれる

ハッカーが Roundcube Webmail の脆弱性を悪用して電子メールやその他の機密データを盗んでいると、新しい報告書が発表されました。Positive Technologies のサイバーセキュリティ専門家は、一般的には次のように警鐘を鳴らしています。 電子メールクライアント この脆弱性は、独立国家共同体 (CIS) 地域 (旧ソ連) の政府組織に対して積極的に悪用されています。Roundcube Webmail は、デスクトップ アプリケーションのルック アンド フィールを模倣したユーザー フレンドリーなインターフェイスを備えた、人気のあるブラウザ ベースの電子メール クライアントです。 IMAP や SMTP などの標準電子メール プロトコルをサポートし、メッセージ検索、連絡先管理、プラグインのカスタマイズなどの機能を提供します。HTMLで隠すこのバグは CVE-2024-37383 として追跡され、Roundcube ページ上で悪意のある JavaScript の実行を可能にする、中程度の重大度のストアド クロスサイト スクリプティング (XSS) の欠陥として説明されています。脆弱性を引き起こすために、詐欺師は独自の電子メールを作成して送信します。電子メールの本文は空で、.DOC 添付ファイルのみが付いています。しかし、攻撃者は特定の HTML タグ (この場合は…

トップクラスのオープンソース電子メールプラットフォームがハッキングされ、ユーザーの詳細情報が盗まれる

1729609007
2024-10-22 14:48:00

ハッカーが Roundcube Webmail の脆弱性を悪用して電子メールやその他の機密データを盗んでいると、新しい報告書が発表されました。

Positive Technologies のサイバーセキュリティ専門家は、一般的には次のように警鐘を鳴らしています。 電子メールクライアント この脆弱性は、独立国家共同体 (CIS) 地域 (旧ソ連) の政府組織に対して積極的に悪用されています。

#トップクラスのオープンソース電子メールプラットフォームがハッキングされユーザーの詳細情報が盗まれる

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。