<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>atmailopen Archivi - Giuseppe</title>
	<atom:link href="https://www.iuculano.it/tag/atmailopen/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.iuculano.it/tag/atmailopen/</link>
	<description>Have you tried rebooting it?</description>
	<lastBuildDate>Sat, 29 Aug 2009 10:40:17 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>Sto pensando di chiedere la rimozione di atmailopen da Debian</title>
		<link>https://www.iuculano.it/linux/im-thinking-to-ask-for-removal-of-atmailopen-in-debian/</link>
					<comments>https://www.iuculano.it/linux/im-thinking-to-ask-for-removal-of-atmailopen-in-debian/#disqus_thread</comments>
		
		<dc:creator><![CDATA[Giuseppe]]></dc:creator>
		<pubDate>Fri, 22 May 2009 12:59:30 +0000</pubDate>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[atmailopen]]></category>
		<guid isPermaLink="false">http://www.iuculano.it/?p=67</guid>

					<description><![CDATA[<p>Dal dicembre del 2008, sono il mantainer Debian di atmailopen, una gradevole webmail in PHP e Ajax . Quando lo accettarono in Debian fui molto contento, ma in realtà non dovevo: Il 19/04/2009 mi sono accorto di un Secunia advisory riguardante @Mail (SA34704) , e lo stesso giorno contattai upstream chiedendo se atmailopen fosse affetto [&#8230;]</p>
<p>L'articolo <a href="https://www.iuculano.it/linux/im-thinking-to-ask-for-removal-of-atmailopen-in-debian/">Sto pensando di chiedere la rimozione di atmailopen da Debian</a> sembra essere il primo su <a href="https://www.iuculano.it">Giuseppe</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Dal dicembre del 2008, sono il mantainer Debian di  <a title="Atmailopen Debian package" href="http://packages.qa.debian.org/a/atmailopen.html" target="_blank">atmailopen</a>, una gradevole webmail in PHP e Ajax .</p>
<p>Quando lo accettarono in Debian fui molto contento, ma in realtà non dovevo:</p>
<p>Il 19/04/2009 mi sono accorto di un Secunia advisory riguardante @Mail (<a href="http://secunia.com/advisories/34704/" target="_blank">SA34704</a>) , e lo stesso giorno contattai upstream chiedendo se atmailopen fosse affetto dalla stessa vulnerabilità. Ad oggi, 2009-05-22 , non ho ricevuto nessuna risposta&#8230;</p>
<p>Mentre cercavo info riguardanti  SA34704,  ho scoperto che atmailopen usa la stessa versione vulnerabile di  html2text di roundcube, <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5619" target="_self">CVE-2008-5619</a> .</p>
<p>Il 26/04/2009 mando una nuova email ad upstream e lo informo di questo problema, ma come al solito nulla&#8230; Ad oggi,  2009-05-22, nessuna risposta &#8230;</p>
<p>È dunque evidente che upstream non cura per nulla l&#8217;aspetto security per la versione open source di atmail.</p>
<p>È altrettanto chiaro che questo non è accettabile per un software in Debian, al più presto ne chiederò la rimozione</p>
<p>P.S. Se non state usando il  il pacchetto Debian, vi consiglio vivamente di usare la seguente  <a href="http://patch-tracking.debian.net/patch/series/view/atmailopen/1.03+dfsg+svn93-5/02_fix_html2text_code_injection.patch">patch</a>, o meglio usare un&#8217;altra webmail&#8230;</p>
<p>Aggiornamento:  atmailopen è stato <a href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=531075" target="_blank">rimosso</a> da Debian</p>
<p>L'articolo <a href="https://www.iuculano.it/linux/im-thinking-to-ask-for-removal-of-atmailopen-in-debian/">Sto pensando di chiedere la rimozione di atmailopen da Debian</a> sembra essere il primo su <a href="https://www.iuculano.it">Giuseppe</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.iuculano.it/linux/im-thinking-to-ask-for-removal-of-atmailopen-in-debian/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/

Object Caching 47/95 objects using Disk
Page Caching using Disk: Enhanced 
Minified using Disk
Database Caching 16/22 queries in 0.006 seconds using Disk

Served from: www.iuculano.it @ 2026-04-15 18:25:42 by W3 Total Cache
-->