FERRAMENTAS LINUX: Atualização de segurança do Fedira 32 para o roundcubemail, aviso FEDORA-2020-835b7f0615

sábado, 9 de maio de 2020

Atualização de segurança do Fedira 32 para o roundcubemail, aviso FEDORA-2020-835b7f0615



Confira !!



** Versão 1.4.4 ** Esta é uma ** atualização de serviço e segurança ** para a versão estável 1.4 do Roundcube Webmail. Ele contém quatro correções para vulnerabilidades de segurança relatadas recentemente, além de diversas melhorias gerais do nosso rastreador de problemas. - Correção de bug no qual anexos com o Content-Id foram anexados à mensagem na resposta (# 7122)
-------------------------------------------------- ------------------------------
Notificação de Atualização do Fedora
FEDORA-2020-835b7f0615
20 de março de 2019 às 03: 11: 40.024571
-------------------------------------------------- ------------------------------

Nome: roundcubemail
Produto: Fedora 32
Versão: 1.4.4
Lançamento: 1.fc32
URL: https://www.roundcube.net
Resumo: O Round Cube Webmail é um cliente IMAP multilíngue baseado em navegador
Descrição :
O RoundCube Webmail é um cliente IMAP multilíngue baseado em navegador
com uma interface de usuário semelhante a um aplicativo. Fornece
funcionalidade que você espera de um cliente de email, incluindo MIME
suporte, catálogo de endereços, manipulação de pastas, pesquisa de mensagens
e verificação ortográfica. O RoundCube Webmail está escrito em PHP e
requer um banco de dados: MySQL, PostgreSQL e SQLite são conhecidos por
trabalhos. A interface do usuário é totalmente skinnable usando XHTML e
CSS 2.

-------------------------------------------------- ------------------------------
Atualizar informação:

** Versão 1.4.4 ** Esta é uma ** atualização de serviço e segurança ** para o stable
versão 1.4 do Roundcube Webmail. Ele contém quatro correções para relatórios relatados recentemente
vulnerabilidades de segurança, bem como diversas melhorias gerais de nosso problema
rastreador. - Corrija o bug no qual anexos com o Content-Id foram anexados ao
mensagem na resposta (# 7122) - Corrija a seleção de identidade na resposta quando o remetente e
endereços de destinatários estão incluídos nas identidades (# 7211) - Elastic: Fix text
seleção com Shift + PageUp e Shift + PageDown no editor de texto sem formatação ao usar
Chrome (# 7230) - Elastic: corrija o erro de entrada do destinatário ao usar o clique para selecionar um
contato da lista de preenchimento automático (# 7231) - Elastic: corrija a cor de uma pasta com
mensagens recentes (# 7281) - Elastic: restringir o tamanho do logotipo na visualização de impressão (# 7275) -
Corrija o Tipo de conteúdo inválido para mensagens com apenas imagens de parte html e inline -
Mail_Mime-1.10.7 (# 7261) - Corrija o nome de exibição do contato ausente nos dados do QR Code
(# 7257) - Corrija o rótulo do botão nas caixas de diálogo Selecionar imagem / mídia como "Fechar" e não
"Cancelar" (# 7246) - Corrija a regressão no teste do esquema do banco de dados no MSSQL (# 7227) -
Corrija a posição do cursor após inserir um grupo em uma entrada de destinatário usando
preenchimento automático (# 7267) - Corrigir manipulação de literais de string no IMAP STATUS (e
várias outras respostas) (# 7290) - Corrige um erro em que várias imagens em uma mensagem
foram substituídos pelo primeiro em encaminhar / responder / editar (# 7293)
servidores de chaves configurados com prefixo de protocolo (# 7295) - Markasjunk: Fix marking as
spam / ham na movimentação de mensagens com o menu Mover (# 7189) - Markasjunk: corrige um erro onde
a mudança para Lixo eletrônico estava falhando nas mensagens selecionadas com Selecionar> Tudo (# 7206) - Corrigir
para que a mensagem de erro do imap seja exibida para o usuário na pasta create / update (# 7245) -
Correção do bug em que uma pasta especial não poderia ser criada se um sinalizador de uso especial não estiver
suportado (# 7147) - Mailvelope: corrige um erro em que os destinatários com nome não eram
tratado adequadamente na composição de e-mail (# 7312) - Corrige a codificação de caracteres no grupo
renomear entrada após a criação / renomeação de grupo (# 7330) - Corrija o bug em que alguns
não foi possível anexar as peças da mensagem / rfc822 em frente (# 7323) -
Script jsdeps.sh funcionando sem o programa 'file' instalado (# 7325)
problema de desempenho ao analisar grandes mensagens HTML desativando o analisador HTML5 para
these (# 7331) - Corrija o botão Imprimir para anexos PDF funcionar no Firefox> = 75
(# 5125) - ** Segurança **: corrija o problema do XSS no tratamento do CDATA nas mensagens HTML -
** Segurança **: corrija a execução remota de código via 'im_convert_path' ou
Configurações 'im_identify_path' - ** Segurança **: corrige a inclusão de arquivo local (e o código
execução) via opção 'plugins' criada - ** Segurança **: Corrija o desvio do CSRF que
poderia ser usado para desconectar um usuário autenticado (# 7302)
-------------------------------------------------- ------------------------------
ChangeLog:

* Qui 30/04 2020 Remi Collet  - 1.4.4-1
- atualizar para 1.4.4
-------------------------------------------------- ------------------------------

Esta atualização pode ser instalada com o programa de atualização "dnf". Usar
su -c 'upgrade dnf --visão FEDORA-2020-835b7f0615' sob o comando
linha. Para obter mais informações, consulte a documentação dnf disponível em
https://dnf.readthedocs.io/en/latest/command_ref.html#upgrade-command-label

Todos os pacotes são assinados com a chave GPG do Projeto Fedora. Mais detalhes sobre o
As chaves GPG usadas pelo Projeto Fedora podem ser encontradas em
https://fedoraproject.org/keys
-------------------------------------------------- ------------------------------
_______________________________________________
lista de e-mail do pacote-anunciar - package-announce@lists.fedoraproject.org
Para cancelar a inscrição, envie um e-mail para package-announce-leave@lists.fedoraproject.org
Código de Conduta do Fedora: https://docs.fedoraproject.org/pt-BR/project/code-of-conduct/
Diretrizes da Lista: https://fedoraproject.org/wiki/Mailing_list_guidelines
Arquivos da lista: https://lists.fedoraproject.org/archives/list/ package-announce@lists.fedoraproject.org


Fonte

Até a próxima !!

Nenhum comentário:

Postar um comentário