Des hackers utilisent une faille XSS dans Roundcube Webmail pour voler des identifiants de connexion
Des acteurs de menace inconnus ont été observés en train de tenter d'exploiter une faille de sécurité désormais corrigée dans le logiciel de messagerie Web open-source Roundcube dans le cadre d'une attaque de phishing visant à voler des identifiants d'utilisateur. La société russe de cybersécurité Positive Technologies a découvert le mois dernier qu'un e-mail avait été envoyé à une organisation gouvernementale non spécifiée située dans l'un des pays du Commonwealth.