<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Giuseppe, il suo blog &#187; atmailopen</title>
	<atom:link href="http://www.iuculano.it/it/tag/atmailopen/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.iuculano.it</link>
	<description></description>
	<lastBuildDate>Mon, 19 Jul 2010 20:28:53 +0000</lastBuildDate>
	<language>it-it</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Sto pensando di chiedere la rimozione di atmailopen da Debian</title>
		<link>http://www.iuculano.it/it/linux/im-thinking-to-ask-for-removal-of-atmailopen-in-debian/</link>
		<comments>http://www.iuculano.it/it/linux/im-thinking-to-ask-for-removal-of-atmailopen-in-debian/#comments</comments>
		<pubDate>Fri, 22 May 2009 12:59:30 +0000</pubDate>
		<dc:creator>Giuseppe</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[atmailopen]]></category>

		<guid isPermaLink="false">http://www.iuculano.it/?p=67</guid>
		<description><![CDATA[Dal dicembre del 2008, sono il mantainer Debian di atmailopen, una gradevole webmail in PHP e Ajax . Quando lo accettarono in Debian fui molto contento, ma in realtà non dovevo: Il 19/04/2009 mi sono accorto di un Secunia advisory riguardante @Mail (SA34704) , e lo stesso giorno contattai upstream chiedendo se atmailopen fosse affetto [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p>Dal dicembre del 2008, sono il mantainer Debian di  <a title="Atmailopen Debian package" href="http://packages.qa.debian.org/a/atmailopen.html" target="_blank">atmailopen</a>, una gradevole webmail in PHP e Ajax .</p>
<p>Quando lo accettarono in Debian fui molto contento, ma in realtà non dovevo:</p>
<p>Il 19/04/2009 mi sono accorto di un Secunia advisory riguardante @Mail (<a href="http://secunia.com/advisories/34704/" target="_blank">SA34704</a>) , e lo stesso giorno contattai upstream chiedendo se atmailopen fosse affetto dalla stessa vulnerabilità. Ad oggi, 2009-05-22 , non ho ricevuto nessuna risposta&#8230;</p>
<p>Mentre cercavo info riguardanti  SA34704,  ho scoperto che atmailopen usa la stessa versione vulnerabile di  html2text di roundcube, <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5619" target="_self">CVE-2008-5619</a> .</p>
<p>Il 26/04/2009 mando una nuova email ad upstream e lo informo di questo problema, ma come al solito nulla&#8230; Ad oggi,  2009-05-22, nessuna risposta &#8230;</p>
<p>È dunque evidente che upstream non cura per nulla l&#8217;aspetto security per la versione open source di atmail.</p>
<p>È altrettanto chiaro che questo non è accettabile per un software in Debian, al più presto ne chiederò la rimozione</p>
<p>P.S. Se non state usando il  il pacchetto Debian, vi consiglio vivamente di usare la seguente  <a href="http://patch-tracking.debian.net/patch/series/view/atmailopen/1.03+dfsg+svn93-5/02_fix_html2text_code_injection.patch">patch</a>, o meglio usare un&#8217;altra webmail&#8230;</p>
<p>Aggiornamento:  atmailopen è stato <a href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=531075" target="_blank">rimosso</a> da Debian
<ul class="lang_switch">
<li class="lang_switch"><a href="http://www.iuculano.it/en/linux/im-thinking-to-ask-for-removal-of-atmailopen-in-debian/"><img src="http://www.iuculano.it/wp-content/plugins/zdmultilang/flags/en_US.png" alt="English" title="English" border="0">English</a></li>
</ul>
<img src="http://www.iuculano.it/?ak_action=api_record_view&id=67&type=feed" alt="" />

<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://www.iuculano.it/it/linux/im-thinking-to-ask-for-removal-of-atmailopen-in-debian/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
	</channel>
</rss>
