Security Lab

Roundcube

84 500 уязвимых инстансов — хакеры уже знают, куда бить, вопрос лишь во времени

Почтовый сервер, которому доверяло полмира, оставался беззащитным на протяжении десятилетия.

Хакеры среагировали быстрее админов — рабочий эксплойт для Roundcube уже в сети

Уязвимость десятилетней давности теперь в руках злоумышленников — и они не теряют времени.

9.9 по CVSS: 10 лет Roundcube позволял выполнить код через обычный запрос

Всего один запрос — и почтовый клиент уже исполняет твой код.

Один JavaScript и ноль кликов — этого хватило, чтобы вскрыть Минобороны

Когда просто «прочитать» письмо значит отдать пароли, контакты и государственные тайны.

Неизвестные хакеры атакуют госорганы СНГ через Roundcube

Как пустое, на первый взгляд, электронное письмо оказалось ключом к компрометации сети?

Roundcube Webmail: случайный клик по письму открывает хакерам путь к вашим данным

Как разработчики допустили существование в своём продукте трёх уязвимостей одновременно?

CVE-2023-43770: уязвимость Roundcube превращает вашу приватную переписку в открытую книгу

CISA бьет тревогу: федеральные структуры обязаны разобраться с проблемой до 4 марта.

Из правительственных сетей Франции уже 2 года утекают разведданные

Какие реальные последствия для безопасности Франции несут продолжительные шпионские кампании?