Разработчики свободного почтового web-клиента SquirrelMail ([http://squirrelmail.org/) опубликовали (http://sourceforge.net/mailarchive/message.php?msg_name=4A72...) итоговый отчет по результатам исследования последствий совершенного (http://www.opennet.me/opennews/art.shtml?num=22277) месяц назад взлома web-сервера проекта, на котором хранилась коллекция дополнений. После обнаружения следов проникновения злоумышленников на сервере были заблокированы все пользовательские аккаунты, осуществлена смена критически важных паролей, а доступ к архиву плагинов был заблокирован.
Детальный анализ инцидента показал, что три в дополнения к SquirrelMail атаковавшими был добавлен троянский код, который среди прочего осуществлял отправку пользовательских паролей на специально созданный подставной сервер злоумышленников. Точное время подстановки троянского кода не определено, поэтому пользователям, использующим дополнения sasql, multilogin и change_pass рекомендуется с...URL: http://sourceforge.net/mailarchive/message.php?msg_name=4A72...
Новость: http://www.opennet.me/opennews/art.shtml?num=22833
Ну в принципе и до взлома было ясно, что в SquirrelMail с безопасностью не все в порядке.
Как связаны безопасность сайта и безопасность SquirrelMail?
Это немного разные вещи.
> Точное время подстановки троянского кода
> не определено, поэтому пользователям,...
> рекомендуется срочно обновить их до последней
> версииМожет на оборот, до старой, рабочей....
Интересно, а сами разработчики не могли сразу после взлома проверить контрольные суммы архивов с плагинами?
Им понадобился месяц на то, чтобы понять, что с кодом что-то не так.Кажется, это повод задуматься о том, кто делает несчастный SquirrelMail и стоит ли им пользоваться дальше.
Никогда не любит SquirrelMail, но подскажите достойную альтернативу!
Я плохо знаю этот софт. Говорят, RoundCube — хорошая штука.
Год назад где-то нагуглил сравнение веб-морд, в том числе и по вопросам безопасности.
Поищите.
врут
RoundCube
SquirrelMail остался в прошлом веке в плане юзабилити
Как то мне через RoundCube спам разослали... вернулcя на белку (дистриб Centos), ее хоть RHEL обновляет.
zimbra
http://www.uebimiau.org/
RoundCube действительно хорошая штука, но глюков в ней хватает..
Больше всего меня поразила скорость расследования: БОЛЬШЕ МЕСЯЦА они что-то там искали, сверяли, и прочее. Этот инцидент сильно подорвал моё хорошее мнение об этой вебморде. Для своих проектов буду искать альтернативу.
Перешел с белочки на Uebimiau
http://www.uebimiau.org/
А есть ссылка где мона веб морду посмотреть?А от оф.сайте не открывается...