tag

#XSS

このタグが付いた記事

Index

count=2
  1. セキュリティ

    Roundcube 1.6.19 / 1.7.4 リリース、TNEF ゼロクリック XSS など複数の Webmail 脆弱性を修正

    Roundcube プロジェクトが 9 月 6 日、Webmail 1.6.19 と 1.7.4 をセキュリティ更新としてリリース。TNEF 添付を悪用したゼロクリック stored XSS、複数のメールヘッダインジェクション、CSS プロキシの SSRF バイパスなど計 10 件超の欠陥が修正された。

    roundcube.net ↗
  2. セキュリティ

    Zimbra、Classic Web Client の重大 XSS 修正を緊急告知

    Zimbra Collaboration Suite の Classic Web Client に、細工メールを開くだけで任意コード実行につながる保存型 XSS が発見された。10.1.19 への更新が推奨されている。