Beheerders van de populaire webmail software SquirrelMail zijn gewaarschuwd, want aanvallers zijn erin geslaagd de installatiebestanden van het programma te manipuleren, waardoor servers eenvoudig zijn over te nemen. Deze week werd bekend dat het account van een release maintainer was gekraakt, en dat de aanvallers de code van de installatiebestanden op de officiële SquirrelMail server hadden aangepast.
In eerste instantie leek het volgens het ontwikkelteam allemaal mee te vallen, maar verder onderzoek liet zien dat servers door de aanpassingen ernstig risico lopen. Een aanvaller kan, zonder enige interactie van de beheerder, willekeurige code uitvoeren. Na aanleiding van de aanval is nu SquirrelMail 1.4.13 uitgebracht, en wordt iedereen die 1.4.11 of 1.4.12 heeft geïnstalleerd aangeraden om te upgraden.
Deze posting is gelocked. Reageren is niet meer mogelijk.