CSIRT Toscana

Tag: RoundCube
Pagina 1 di 1

18 Agosto 2026

Risolte vulnerabilità in prodotti Roundcube Webmail (AL05/260818/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere tre vulnerabilità con gravità “alta” in Roundcube Webmail, noto gestore di posta elettronica open source. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto di eseguire codice arbitrario, elevare i propri privilegi e/o accedere a informazioni sensibili sui sistemi interessati.

Categorie

Alert

Argomenti

24 Febbraio 2026

Rilevate attività malevole al fine di ottenere privilegi elevati e persistenza sui sistemi (BL01/260224/CSIRT-ITA)

Questo CSIRT ha recentemente osservato attività malevole volte a sfruttare vulnerabilità note presenti in prodotti Roundcube non adeguatamente aggiornati. Tali attività, perpetrate ai danni di organizzazioni localizzate sul territorio nazionale, hanno come obiettivo l’ottenimento di persistenza, di privilegi elevati e la possibilità di effettuare azioni di ricognizione sulle infrastrutture interessate.

Categorie

Bollettino
10 Giugno 2025

Sanate vulnerabilità in Roundcube Webmail (AL01/240806/CSIRT-ITA)

Roundcube ha rilasciato degli aggiornamenti di sicurezza per sanare tre vulnerabilità - di cui una con gravità “critica” - nel prodotto Webmail, client di posta elettronica basato su browser. Tale vulnerabilità, qualora sfruttata, potrebbe consentire, a un utente malintenzionato remoto, l’accesso non autorizzato a informazioni sensibili presenti sul sistema target.

Categorie

Alert

Argomenti

Altri argomenti