Der Webmailer Roundcube hat kürzlich mehrere Sicherheitsupdates veröffentlicht, die gefährliche Schwachstellen beheben. Diese Lücken ermöglichten es Angreifern, Schadcode einzuschleusen und sensible Informationen abzugreifen. Die aktualisierten Versionen 1.6.18 und 1.7.3 beinhalten auch Risikoeinschätzungen für die behobenen Sicherheitsprobleme.
Drei der geschlossenen Lücken wurden als hochriskant eingestuft, darunter eine kritische Schwachstelle im 'markasjunk'-Plug-in, die es Angreifern ermöglicht, beliebigen Code auszuführen. Administratoren werden dringend aufgefordert, ihre Systeme zu aktualisieren, um potenzielle Angriffe zu verhindern.