

Roundcube Webmail – клиент для электронной почты с открытым исходным кодом, написанный на PHP. Обширный функционал, а также возможность удобного доступа к почтовым аккаунтам из браузера без необходимости установки полноценных почтовых клиентов, обусловила его популярность в том числе среди коммерческих и государственных организаций многих стран.
Это делает его привлекательной целью для злоумышленников, которые адаптируют эксплойты через достаточно короткое время, после появления сведений о них в открытом доступе, нацеливаясь на похищение учетных данных и почтовой переписки организаций.
Пример одной из подобных атак мы хотим привести в этой статье.
Так что с аттачем?Источник: Хабрахабр
Источник: ptsecurity (Positive Technologies)
Другие материалы на сайте b.Z - Записки о гаджетах, людях и музыке