Email Client Roundcube - XSS Schwachstelle wird ausgenutzt

Die kürzlich bekanntgewordene Schwachstelle CVE-2023-43770 im Webmail Client Roundcube ermöglicht es Angreifer Cross-Site Scripting (XSS) über Text-E-Mail-Nachrichten mit speziell gestalteten Links auszuführen. Diese Schwachstelle betrifft Versionen von Roundcube vor 1.4.14, 1.5.x vor 1.5.4 und 1.6.x vor 1.6.3. Durch die Ausnutzung dieser Sicherheitslücke können Angreifer beliebigen JavaScript-Code ausführen, indem sie die Verhaltensweise von rcube_string_replacer.php ausnutzen​​​​​​.

Es wurde ein Proof-of-Concept (PoC) für diese Schwachstelle veröffentlicht, das demonstriert, wie Angreifer die Schwachstelle ausnutzen können. Der PoC zeigt den Einsatz eines Python-Skripts, das speziell gestaltete E-Mail-Nachrichten an Opfer sendet, um die Sicherheitslücke zu demonstrieren​​.

Die Beseitigung dieser Schwachstelle erfordert das Aktualisieren auf neuere Versionen von Roundcube, die nicht von CVE-2023-43770 betroffen sind. cPanel hat beispielsweise neue Roundcube RPMs herausgegeben, um die Schwachstellen CVE-2023-43770 und CVE-2023-5631 zu beheben. Serverbesitzer sollten dringend auf die aktualisierten cPanel & WHM-Versionen upgraden, die die Patches für diese Sicherheitslücken enthalten​​.

Related Posts

FortiOS SSL-VPN kritische SicherheitslĂĽcke mit CVE 9.6 entdeckt

CVE-2024-21762 ist eine kritische Sicherheitslücke, die in FortiOS von Fortinet identifiziert wurde. Diese Schwachstelle wird aufgrund ihrer Schwere mit einem CVSS (Common Vulnerability Scoring System) Score von 9.6/10 bewertet, was ihre potenziell gravierenden Auswirkungen auf betroffene Systeme unterstreicht. Die Sicherheitslücke ermöglicht es einem nicht authentifizierten, entfernten Angreifer, potenziell schädlichen Code auszuführen, indem eine Out-of-Bounds-Schreiboperation ausgeführt wird.

Read More

Microsoft 365 Konten von Führungskräften im Ziel von Hackern

Eine seit November 2023 laufende Kampagne zur Kontoübernahme bei Microsoft Azure, richtet sich gegen Führungskräfte,. Diese Kampagne hat erfolgreich Hunderte von Benutzerkonten in zahlreichen Microsoft Azure-Umgebungen kompromittiert, einschließlich derer von leitenden Führungskräften.

Read More

Krankenhaus Lindenbrunn bestätigt Hackerangriff

Das Krankenhaus Lindenbrunn in Coppenbrügge, Niedersachsen, wurde am 9. Februar 2024 Ziel eines Cyberangriffs. Das IT-System des Krankenhauses und verbundener Gesundheits- und Pflegeeinrichtungen wurde lahmgelegt. Derzeit gibt es keine Hinweise darauf, dass Patienten- oder Bewohnerdaten betroffen sind. Die Versorgung der Patienten und Bewohner ist weiterhin sichergestellt, obwohl die Kommunikationssysteme eingeschränkt sind. Maßnahmen zur Wiederherstellung der Systeme sind eingeleitet, aber es ist noch unklar, wann die Systeme wieder vollständig funktionieren werden.

Read More