Roundcube、ゼロクリック型の永続的XSSやSSRF対策の回避を含む12件のWebメール脆弱性を修正
Roundcubeは、バージョン1.6.19および1.7.4をリリースし、同社のWebメールプラットフォームに存在した12件のセキュリティ脆弱性に対応しました。ゼロクリックで発火する永続的クロスサイトスクリプティング(XSS)の欠陥に加え、CSSプロキシコンポーネントにおけるサーバーサイドリクエストフォージェリ(SS
Roundcubeは、バージョン1.6.19および1.7.4をリリースし、同社のWebメールプラットフォームに存在した12件のセキュリティ脆弱性に対応しました。ゼロクリックで発火する永続的クロスサイトスクリプティング(XSS)の欠陥に加え、CSSプロキシコンポーネントにおけるサーバーサイドリクエストフォージェリ(SS
Roundcubeはセキュリティアップデート1.6.19および1.7.4をリリースし、1.6 LTSおよび1.7 Webmailブランチに影響する12件の脆弱性に対処しました。Securityscans service 今回の脆弱性には、ゼロクリックで発動する保存型クロスサイトスクリプティング(XSS)脆弱性のほか、
Laravelフレームワークに深刻度の高い脆弱性が発見され、攻撃者が送信メールの処理を操作できる可能性があります。不正なメッセージ配信やデータ漏洩、メールリレーの悪用につながる恐れがあります。 CVE-2026-48019として追跡されているこの問題は、Laravelのデフォルトのメールアドレスバリデーションロジック