Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nuevo error de correo web de Horde sin parches permite a los piratas informáticos tomar el control del servidor mediante el envío de correo electrónico
  • Tecnología

Nuevo error de correo web de Horde sin parches permite a los piratas informáticos tomar el control del servidor mediante el envío de correo electrónico

teknomers 1 de Haziran de 2022 (Last updated: 1 de Haziran de 2022) 3 minutes read
Nuevo error de correo web de Horde sin parches permite


Se ha revelado una nueva vulnerabilidad de seguridad sin parches en el cliente de correo web Horde de código abierto que podría explotarse para lograr la ejecución remota de código en el servidor de correo electrónico simplemente enviando un correo electrónico especialmente diseñado a una víctima.

“Una vez que se ve el correo electrónico, el atacante puede hacerse cargo silenciosamente de todo el servidor de correo sin más interacción con el usuario”, dijo SonarSource en un comunicado. reporte compartido con The Hacker News. “La vulnerabilidad existe en la configuración predeterminada y puede explotarse sin conocimiento de una instancia de Horda objetivo”.

El problema, al que se le ha asignado el identificador CVE CVE-2022-30287se informó al proveedor el 2 de febrero de 2022. Los mantenedores del Proyecto Horda no respondieron de inmediato a una solicitud de comentarios sobre la vulnerabilidad no resuelta.

La seguridad cibernética

En esencia, el problema hace posible que un usuario autenticado de una instancia de Horde ejecute código malicioso en el servidor subyacente al aprovechar una peculiaridad en la forma en que el cliente maneja las listas de contactos.

Luego, esto puede armarse en relación con una falsificación de solicitud entre sitios (CSRF) ataque para desencadenar la ejecución del código de forma remota.

CSRF, también llamado sesión de conducción, ocurre cuando se engaña a un navegador web para que ejecute una acción maliciosa en una aplicación en la que un usuario ha iniciado sesión. Explota la confianza que una aplicación web tiene en un usuario autenticado.

“Como resultado, un atacante puede crear un correo electrónico malicioso e incluir una imagen externa que, cuando se representa, explota la vulnerabilidad CSRF sin más interacción de la víctima: el único requisito es que la víctima abra el correo electrónico malicioso”.

La divulgación se produce poco más de tres meses después de que saliera a la luz otro error de nueve años en el software, que podría permitir que un adversario obtenga acceso completo a las cuentas de correo electrónico mediante la vista previa de un archivo adjunto. Este problema se resolvió desde el 2 de marzo de 2022.

La seguridad cibernética

A la luz del hecho de que Horde Webmail ya no se mantiene activamente desde 2017 y docenas de fallas de seguridad han sido reportados en la suite de productividad, se recomienda a los usuarios que cambien a un servicio alternativo.

“Con tanta confianza depositada en los servidores de correo web, naturalmente se convierten en un objetivo muy interesante para los atacantes”, dijeron los investigadores.

“Si un adversario sofisticado pudiera comprometer un servidor de correo web, puede interceptar todos los correos electrónicos enviados y recibidos, acceder a enlaces de restablecimiento de contraseña, documentos confidenciales, hacerse pasar por personal y robar todas las credenciales de los usuarios que inician sesión en el servicio de correo web”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Ranti Tjan, nuevo director de la KABK: ‘Hay que devolver la paz a todas las academias de arte’
Next: Stop De Dijk no es una gran sorpresa, pero sí una lástima: "Ya los he visto 100 veces"

Related Stories

¿Qué relación hay entre un coche eléctrico y un centro
  • Tecnología

¿Qué relación hay entre un coche eléctrico y un centro de datos de IA?

teknomers 19 de Haziran de 2026
Xbox Game Studios: una verdadera hecatombe para los equipos de
  • Tecnología

Xbox Game Studios: una verdadera hecatombe para los equipos de desarrollo

teknomers 19 de Haziran de 2026
El Prime Day se adelanta con un -53% en los
  • Tecnología

El Prime Day se adelanta con un -53% en los auriculares Bluetooth Anker Space Q45 con 65 h de autonomía

teknomers 19 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Los tótems de Escocia deben aparecer para detener al dinámico Marruecos

teknomers 19 de Haziran de 2026
  • General

Se cancelan las conversaciones de paz entre EE. UU. e Irán en Ginebra, oscureciendo las posibilidades de una tregua duradera

teknomers 19 de Haziran de 2026
  • General

¿Keir Starmer será pronto reemplazado por el « rey del Norte »? Andy Burnham, elegido diputado, se coloca en la pole position para desafiar al Primer Ministro británico

teknomers 19 de Haziran de 2026
  • Cultura

«Los ingenieros del futuro» en Prime Video: en inmersión para descubrir innovaciones a través de la realidad virtual

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.