Software-update: Roundcube Webmail 1.5.15 / 1.6.15 / 1.7rc6

Roundcube Webmail logo Versies 1.5.15, 1.6.15 en de zesde releasecandidate van versie 1.7 van Roundcube Webmail zijn uitgekomen. Roundcube Webmail biedt een webinterface om e-mail te kunnen lezen en verzenden. Het heeft onder andere ondersteuning voor gedeelde mappen en namespaces, internationalized domain names en SMTP-afleverstatusnotificaties. Daarnaast is de gebruikersinterface voor IMAP-mappen aangepast om zo meer ruimte te bieden voor extensies en plug-ins. De changelog voor beide uitgaven kan hieronder worden gevonden:

Security updates 1.7-rc6, 1.6.15 and 1.5.15 released

We just published security updates to the 1.6 and 1.5 LTS versions of Roundcube Webmail, as well as a release candidate for coming 1.7. They contain fixes for recently reported set of security vulnerabilities.

Security fixes
  • SVG Animate FUNCIRI Attribute Bypass — Remote Image Loading via fill/filter/stroke.

See the full changelogs in the release notes on the Github for the updated versions:

We strongly recommend to update your productive installations of Roundcube with this new versions.

RoundCube Webmail

Versienummer 1.5.15 / 1.6.15 / 1.7rc6
Releasestatus Final
Besturingssystemen Scripttaal
Website Roundcube Webmail
Download https://roundcube.net/download/
Licentietype GPL

Reacties (2)

Sorteer op:

Weergave:

Voor als je Roundcube via Ubuntu installeert: veiligheidspatches worden niet of nauwelijks uitgerold. Vooral niet op de oudste LTS. Dit is al jaren zo.

Ik heb mijn installatie maar ge-hot-patched, en uiteindelijk is direct upstream runnen (op wat voor manier dan ook) beter, en zal ik ook maar gaan doen.

Ik heb eerdere security bugs al gemeld op 24 feb, maar nog niets mee gedaan (ze staan nog op 'private', ondanks mijn melding dat het publieke info is):
Wat zijn nou de verschillen tussen 1.5.x, 1.6.x en 1.7.x? Dat kan ik eigenlijk nergens terugvinden. Of althans. Als ik door de changelogs spit, lijkt het primaire verschil te zijn, welke PHP-versies ondersteund worden? Het is natuurlijk fijn dat ze meerdere versies bugfixen, maar wat zijn nou de functionele verschillen tussen de drie?

Om te kunnen reageren moet je ingelogd zijn