Webmail var åben for hackere

To nyere versioner af open source webmail-systemet Squirrelmail har vist sig at være sikkerhedsmæssigt kompromitterede.

Squirrelmail, der blandt andet benyttes af Cybercity, webhoteludbyderen One.com og mange andre web-hoteller og internetleverandører, har i to nyere versioner været åbne for hackere.

Versionerne 1.4.11 og 1.4.12 af Squirrelmail viste sig at være kompromitterede, da programmets digitale fingeraftryk - den såkaldte MD5sum - ikke var den samme for den faktiske version fra Squirrelmail og den version, kunderne downloadede. Nu har det vist sig, at de kompromitterede versioner gav hackere mulighed for at skaffe sig adgang til webmail-serveren og her afvikle skadelig kode.

Squirrelmail opfordrer sine kunder til straks at opgradere til den nye version 1.4.13 for at lukke hullet.

Hos Cybercity oplyses det, at man af sikkerhedshensyn ikke ønsker at delagtiggøre omverdenen i, hvilke versioner af hvilke systemer, selskabet arbejder med, men at man altid sørger for at have de seneste versioner. Hos den danske afdeling af webhotellet One.com lyder meldingen, at man her kører med Squirrelmail version 1.4.10, som ikke er kompromitteret.

En ComON-læser har spekuleret i, at advarslen og opdateringen af Squirrelmail måske kan være et nummer, hvor hackere har overtaget hjemmesiden og lagt den nye version 1.4.13 frem som en falsk opdatering med den skadelige kode. Teknikere hos One.com har dog overfor ComON sagt god for ægtheden af squirrelmail.org.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktur

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere