Software-update: Roundcube Webmail 1.3.6

Roundcube logo (75 pix) Versie 1.3.6 van Roundcube Webmail is uitgekomen. Deze in php geschreven e-mailwebclient maakt van Ajax-technologie gebruik om de gebruikersinterface te tonen, wat een moderne en vlotte indruk geeft. Roundcube Webmail heeft onder andere ondersteuning voor gedeelde mappen en namespaces, internationalized domain names en smtp-delivery status-notificaties. Daarnaast is de gebruikersinterface voor imap-mappen aangepast om zo meer ruimte te bieden voor extensies en plug-ins. De release notes voor deze uitgave zien er als volgt uit:

Security update 1.3.6 released
We published a security update to the stable version 1.3. It primarily fixes a recently discovered IMAP command injection vulnerability caused by insufficient input validation within the archive plugin. Details about the vulnerability are published under CVE-2018-9846.

Additionally, we back-ported some minor fixes from the master branch which improve PHP 7.2 compatibility as well as PGP signing and key handling for those who use the Enigma plugin.

See the full changelog in the release notes on the Github download page.

We strongly recommend to update all productive installations of Roundcube with this new version. Updates for older LTS versions will follow soon.

Versienummer 1.3.6
Releasestatus Final
Besturingssystemen Scripttaal
Website Roundcube Webmail
Download https://roundcube.net/download/
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

15-04-2018 • 08:35

43 Linkedin

Submitter: Jon78

Bron: Roundcube Webmail

Reacties (43)

43
41
25
0
0
12
Wijzig sortering
Voor personen zoals ik, die hun eigen mail server beheren is dit zeker geen volwaardig alternatief voor een heuse mail client zoals bijvoorbeeld Thunderbird. Maar het is wel een erg prettige web interface voor diegenen die met zulke tools genoegen nemen voor hun mail.

Op een nog persoonlijker noot: vind de roundcube web-interface prettiger in de omgang dan de gmail web-interface. Zeker na het toepassen van een extensie, welke je mappen en sorteerregels voor die mappen aan laat maken in roundcube.
Voor personen zoals ik, die hun eigen mail server beheren is dit zeker geen volwaardig alternatief voor een heuse mail client zoals bijvoorbeeld Thunderbird.
Nou, ik draai mijn eigen Exchange server, maar maak ook gebruik van Squirrelmail en Roundcube, waarmee je meerdere identiteiten kan aanmaken en ter plekke je from-address kan wijzigen, wat met Exchange niet kan.
Uit oprechte nieuwsgierigheid. Is een complete exchange server niet complete overkill voor privégebruik? (En duur, want dat draait toch alleen op een Windows server?)
Uit oprechte nieuwsgierigheid. Is een complete exchange server niet complete overkill voor privégebruik? (En duur, want dat draait toch alleen op een Windows server?)
De SBS 2011 kostte mij iets van 550 euro, dat vind ik niet duur voor een Windows server licentie + Sharepoint + Exchange.
Overkill, wellicht, maar ik heb nergens gezegd dat het om prive gebruik gaat heh.

[Reactie gewijzigd door ASS-Ware op 15 april 2018 18:52]

Dat is waar. Ik dacht dat uit je woordkeus te destilleren... :)
(Mijn eigen exchange server)

Maar 550 voor een dergelijk ondersteund platform is inderdaad te overzien voor zakelijk gebruik. Voor privé vind ik het best een boel geld.
Al heb je het maar over de licenties en onderhoud. Ja, Exchange is duur en overkill voor thuisgebruik.
Dit kan in Office 365 ook, dus lijkt mij sterk dat dit in Exchange niet kan (of je moet een ontzettend oude versie draaien?)

Overigens vind ik Squirrelmail niet te vergelijken met Roundcube, daarbij heb ik het idee dat ik weer in IE 4.0 zit te werken.
Dit kan in Office 365 ook, dus lijkt mij sterk dat dit in Exchange niet kan (of je moet een ontzettend oude versie draaien?)
Dat kan in Office 365 niet.
Wat in Exchange en Office 365 kan is mailen vanuit een andere mailbox, als je daartoe toegang hebt gekregen.
Dat is iets heel anders.
Ik heb tig aliassen in Roundcube, daarvoor zou je in Office 365 tig mailboxen en permissies moeten aanmaken.
Overigens vind ik Squirrelmail niet te vergelijken met Roundcube, daarbij heb ik het idee dat ik weer in IE 4.0 zit te werken.
Daar ging het hier niet om he, het is een mailprogramma met bepaalde leuke extra's.
Je kan gewoon aliassen maken in Office 365 en Exchange.
maar kan je vanuit die alias ook mailen?
Je kan gewoon aliassen maken in Office 365 en Exchange.
Om mail op te ontvangen ja, maar niet verzenden.
Als je een distributiegroep aanmaakt en de account met de alias aan die groep hangt, krijg je in zowel Outlook als Outlook Webmail de mogelijkheid om vanaf dat e-mail adres te versturen.
Als je een distributiegroep aanmaakt en de account met de alias aan die groep hangt, krijg je in zowel Outlook als Outlook Webmail de mogelijkheid om vanaf dat e-mail adres te versturen.
Laat dat maar eens zien met screenshots, want ik geloof er geen snars van.
Heb er naar gekeken, da's dus iets heel anders dan in Squirremail of Roundcube.
Met jouw oplossing moet je per adres een distributielijst aanmaken, in Squirrelmail of Roundcube maak je gewoon een alias aan in de settings en dat kan de gebruiker zelf doen, dat kan in Exchange niet.
Misschien een rare vraag, maar waarom gebruik je geen Office365? Dat kost 4 euro per user per maand, waarbij je dus zelf niets meer hoeft te hosten. Daarbij heb je dus echt een exchange mailserver, i.p.v. imap, mapi of pop3.

Zelf heb ik roundcube ook gedraaid, waarna ik naar een exchange server ben gegaan, maar dat kost gewoon te veel voor 5 personen. Office 365 is hierin echt een uitkomst.
Ik ben de vraagsteller niet, maar ik heb persoonlijk mijn email liever in eigen beheer. Dat is beter voor de privacy en leerzaam.

Bovendien moet je maar net Office gebruiken anders is het al een stuk minder interessante deal. Ik gebruik Office prive nooit (en het is niet eens beschikbaar voor Linux, als ik het al eens nodig heb gebruik ik LibreOffice).

Nadeel van Microsoft is ook dat ze te rigoureus blokkeren, ik heb regelmatig (elke maand ongeveer) dat mijn mailserver geblockt wordt door MS terwijl ik absoluut geen spam verstuurd heb (kan ik in de logs zien). Wellicht iemand anders in hetzelfde netblock ofzo. Als ik een unblock aanvraag doen ze het meteen maar een maand later is het weer hetzelfde liedje.
Heb het sinds 3 maanden ook. Elke keer een IP block maar elke blacklist check (zelfs die van MS) geeft aan dat er niks mis is. Na een ticket is het weer opgelost voor een maand. Betreft een IP van TransIP trouwens.

[Reactie gewijzigd door DarkMagician op 15 april 2018 13:17]

Ja precies. Ik zit trouwens bij een kleine Belgische colo provider.

Ik krijg trouwens deze melding:

550 5.7.1 Unfortunately, messages from [X.X.X.X] weren't sent. Please contact
your Internet service provider since part of their network is on our block
list (S3150). You can also refer your provider to
http://mail.live.com/mail/troubleshooting.aspx#errors.

Dus blijkbaar inderdaad iets met een andere klant van dezelfde provider. Gekke is trouwens dat die code helemaal niet in de lijst met die troubleshooting error staat. Ik heb net maar weer een ticket aangemaakt, maar ik word er wel een beetje gallisch van :X

Waar kan je die lijst van MS zelf checken trouwens? DIe heb ik nog niet gevonden.

[Reactie gewijzigd door GekkePrutser op 16 april 2018 00:31]

Via https://sender.office.com/ kan je je ip van de O365 blacklists laten halen. Echter ik krijg altijd de groene text dat ik er niet op sta. Dit is echter wel een van de vragen die je kan krijgen van O365 support dus die voeg ik nu altijd maar toe aan mijn ticket...
Qua privacy ben ik het met je eens. In eigen beheer ben ik het niet zo met je eens. Los van het feit dat het leerzaam is, draait het vaak gewoon goed (dat is mijn eigen ervaring) en valt er weinig aan te beheren. Dat ligt natuurlijk er aan hoe het is ingericht en welke software je gebruikt voor je mailserver, maar toch.
Daarnast moet je een server hebben om het op te draaien. Zodra je het op een NAS draait is er eigenlijk al weinig beheer en leerzaamheid aan.

Ik gebruik op werk en thuis macOS en Windows, beiden hebben office. Al mijn collega's gebruiken - helaas - Windows, maar gebruiken ook allemaal office, zowel zakelijk als prive. Het werkt gewoon gigantisch goed en al helemaal als je met elkaar wilt samenwerken.
Je bent bekend met de MXToolbox website? Daar geven ze meestal aan bij welke blacklist jouw server is geflagged. En vaak ook nog eens de reden waarom je server op die lijst terect is gekomen. Configuratie fouten en/of onvolkomemheden op je server worden ook aangegeven. Kan helpen om je server permanent van de MS banlist af te krijgen.
Ja die ken ik maar hij staat helemaal niet op blacklists (net nog even gecheckt, alle 111 niet vermeld) en heeft daar ook nooit op gestaan. Net zoals bij @DarkMagician hierboven.

Ook heb ik nooit enige reden vanuit MS opgegeven gekregen bij het deblokkeren. Mijn SPF configuratie is ook helemaal in orde. Waar het aan zou kunnen liggen is problemen bij andere klanten van de zelfde colo provider.

Ik denk dat MS gewoon het zekere voor het onzekere neemt en behoorlijk rigoureus blockt, en bovendien niet kijkt naar bestaande blocklists. Die van henzelf is ontzettend ondoorzichtig.

Natuurlijk is het veel simpeler om gewoon op te geven en bij een grote partij email in te kopen. Maar het probleem is dat die al veel te machtig zijn. Bijna alles loopt nu via Google en Microsoft. Dat is wat mij betreft een groot gevaar voor het decentrale internet.

[Reactie gewijzigd door GekkePrutser op 15 april 2018 23:51]

Kan helpen om je server permanent van de MS banlist af te krijgen.
Nee, dat helpt geen snars als het om Microsoft gaat. Het enige dat helpt is reputatie opbouwen en/of kopen. Er lopen meerdere topics over op het forum, waaronder deze en deze.

[Reactie gewijzigd door 8088 op 16 april 2018 00:32]

Ja inderdaad, net senderscore gecheckt: "Ze hebben niet genoeg mail van mij gezien om een reputatiescore te kunnen geven".. Ja nogal logisch want het ding stuurt maar een mailtje of 20 per dag waarvan maar hooguit 1 per week naar MS domeinen. Maar als het zo weinig mail is dan ga je het toch niet blocken??? Als er iets op een spamrelay duidt dan is het wel een berg aan mail die er vanaf komt :F

Kopen ga ik natuurlijk ook niet doen voor thuisgebruik... Echt niet normaal zo, Microsoft doet alsof iedereen op internet een multinational is en ze maar even gaat betalen om geaccepteerd te worden.

Overigens zag ik in die thread ook klachten over Google maar daar heb ik echt nog nooit problemen mee gehad. Wel mijn thuis IP een keer geblockt gehad omdat ik een VM had draaien (een of ander server pakketje dat ik aan het testen was) die een of andere log probeerde te mailen met de naam "localhost". Op zich logisch dat ze daar een probleem in zien en was ook zo weer ongedaan gemaakt. Dat is een beleid dat wel ergens op slaat.

Ik heb dit trouwens al een jaar of twee.. Ik ben op een gegeven moment gestopt met tickets aan te maken omdat het toch zelden hielp.

Het stomme is nog wel dat ik een uitzondering heb moeten maken van een van de MS email clients (Windows Live Mail dacht ik) omdat die het vertikte een RFC compliant EHLO te geven waardoor mijn mailserver hem niet moest.

Bedankt voor die links trouwens! Echt bizar dat het zelfs zulke grote instellingen als de RUG treft.

[Reactie gewijzigd door GekkePrutser op 16 april 2018 01:03]

Mijn router gebruikt BSD, mijn mailserver draait op Linux en zelf draai ik Windows 10 (voor zolang dat nog duurt). Er is dus totaal geen behoefte een Exchange server en gaat er dus ook echt nooit komen. Ben bekend met Exchange sinds Exchange 2000 en nee, voor thuis veel te duur en zeker niet beter dan Postfix.

Voor diegenen die perse Windows willen gebruiken voor hun mailserver, dan gebruik je beter hMail server. Veel goedkoper en is een degelijk product.
Kijk eens naar Smartermail van Smartertools als je een mailserver onder Windows wilt draaien. Gratis voor 1 domein / 10 mailboxen en erg uitgebreid qua functies, in feite gewoon een exchange clone.
Je zou kunnen kijken naar SOGo ipv roundcube. SOGo is naar mijn mening wel een volledige mailclient. Hoewel ikzelf nog steeds veel liever werk met T-Bird.
Overigens, Zowel Roundcube als SOGo zijn 1-click-install modules bij nethserver.

[Reactie gewijzigd door 26779 op 15 april 2018 11:59]

Ja, het is wel jammer dat Roundcube Next nooit wat is geworden. Want dat had veel problemen opgelost.
Draai RC nu al een aantal jaren, heel fijn en simpel pakket om je webmail mee te bekijken. Het enige wat ik mis is een manier om mijn contacten en agenda te delen met andere apparaten. Voor zover ik heb begrijp moet ik daarvoor een CardDAV/CalDav server voor opzetten of weet er nog iemand een niet al te uitgebreid pakket waar dit in zit?
Daar zitten allemaal dingen tussen die ik niet nodig heb, dus beetje te groot om alleen daarvoor te gaan gebruiken ;)
Dat mag dan zo zijn, het is enorm simpel in installatie en onderhoud. Dus ook alleen voor CalDAV/CardDAV een prima optie. Dan gebruik je de rest toch gewoon niet?
Mijn probleem met RC was dat er geen extra accounts en identiteiten gemaakt kunnen worden.
Daarom gebruik ik naar tevredenheid Rainloop.
De interface van RC is echter veel fraaier, dus zou ik het prefereren.
Is het met deze versie nog steeds niet mogelijk om accounts en identiteiten aan te maken?
Identiteiten in elk geval wel.
Is roundcube next helemaal dood? Hoor er nooit meer wat van
Ik ga maar niet updaten, want met 1.3.4 > 1.3.5 ging de carddav plugin al geheel over zijn nek. Dus zit noodgedwongen nog op 1.3.4.
roundcube, afterlogic (commercieel maar niet heel prijzig), rainloop (gratis 'fork' van voorgaande) zijn de 3 webinterfaces die ik gebruik. roundcube alleen voor het bewerken van de sieve filters, voor dagelijks gebruik vind ik afterlogic de mooiste.
Bedankt voor de tip!! Rainloop ziet er goed uit.

Ik vond Roundcube in het begin erg mooi, maar er wordt qua interface al jaren niks meer mee gedaan. Het is net Apple Mail van 2008. De opvolger zou Roundcube Next moeten zijn, maar na een succesvolle crowdfunding campagne is het helemaal stil komen te liggen (zie de laatste update van 2 jaar geleden die zich verontschuldigt voor de radiostilte van de afgelopen maanden). Op de github wordt af en toe een versienummertje aangepast maar verder gebeurt er helemaal niks. Jammer, en bovendien vind ik het erg rot voor de backers die er geld in hebben gestoken. Dus ook om die reden gebruik ik roundcube niet meer.
Afterlogic ziet er mooi uit en interessant! Werkt die Dav implementatie goed voor het syncen van agenda's en contacten? Van de week maar is de trial installeren.

[Reactie gewijzigd door Hydranet op 16 april 2018 08:15]

Op dit item kan niet meer gereageerd worden.

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee