🥚🐄 Moopril Update 2024 | Sicherheitsupdate

2024-04 (Release vom 04.04.2024)

Moohoo Alle zusammen!

Mit dem Moopril Update werden zwei Sicherheitslücken in der mailcow geschlossen.

  1. CVE-2024-31204: XSS Vulnerability via Exception Handler
  2. CVE-2024-30270: Path Traversal and Arbitrary Code Execution Vulnerability

Außerdem wurde SOGo auf die Version 5.10.0 aktualisiert und ein Fehler in der domainweiten Fußzeile wurde behoben.

Changelog

Der vollständige Changelog, einschließlich der einzelnen Commits, ist für Interessierte jederzeit auf GitHub verfügbar: https://github.com/mailcow/mailcow-dockerized/releases/tag/2024-04


Ein großes Dankeschön an Paul Gerste von Sonar für das Melden der Sicherheitslücken. Vergesst nicht, euren E-Mail-Server immer auf dem neuesten Stand zu halten!

Bleibt gesund und frohes Mailing.

Euer mailcow-Team

Patrick

0%