Roundcube Sicherheitsproblem
Als ich gestern an einigen meiner Seiten gearbeitet habe, hatte ich mich gewundert wieso auf einmal der Webserver heruntergefahren war. Habe dummerweise nicht weiter nachgedacht und ihn einfach wieder gestartet. Heute morgen als ich aufwachte kamen mir schon die Mails entgegen das er wieder nicht lief. Nun habe ich mal genauer in die Logs geschaut. Anscheinend gibt es eine Lücke in Roundcube siehe hier die es Angreifern erlaubt Code einzuschleusen. Das war über Weihnachten an mir vorbei gegangen. Mit einem POST /roundcube/bin/html2text.php war dann wieder mein Webserver aus. Nun habe ich geupdated und Roundcube noch mal zusätzlich per htaccess geschützt. Passiert war zwar nix aber trotzdem ist das für mich wegen Tante Google ärgerlich :-(