"value":"Sydent is an identity server for the Matrix communications protocol. Prior to version 2.5.6, if configured to send emails using TLS, Sydent does not verify SMTP servers' certificates. This makes Sydent's emails vulnerable to interception via a man-in-the-middle (MITM) attack. Attackers with privileged access to the network can intercept room invitations and address confirmation emails. This is patched in Sydent 2.5.6. When patching, make sure that Sydent trusts the certificate of the server it is connecting to. This should happen automatically when using properly issued certificates. Those who use self-signed certificates should make sure to copy their Certification Authority certificate, or their self signed certificate if using only one, to the trust store of your operating system. As a workaround, one can ensure Sydent's emails fail to send by setting the configured SMTP server to a loopback or non-routable address under one's control which does not have a listening SMTP server."
"value":"Sydent es un servidor de identidad para el protocolo de comunicaciones Matrix. Antes de la versi\u00f3n 2.5.6, si se configuraba para enviar correos electr\u00f3nicos utilizando TLS, Sydent no verificaba los certificados de los servidores SMTP. Esto hace que los correos electr\u00f3nicos de Sydent sean vulnerables a la interceptaci\u00f3n a trav\u00e9s de un ataque man-in-the-middle (MITM). Los atacantes con acceso privilegiado a la red pueden interceptar invitaciones a salas y correos electr\u00f3nicos de confirmaci\u00f3n de direcciones. Esto se ha parcheado en Sydent 2.5.6. Al aplicar el parche, aseg\u00farese de que Sydent conf\u00eda en el certificado del servidor al que se conecta. Esto deber\u00eda ocurrir autom\u00e1ticamente si se utilizan certificados emitidos correctamente. Aquellos que utilicen certificados autofirmados deben asegurarse de copiar su certificado de Autoridad de Certificaci\u00f3n, o su certificado autofirmado si s\u00f3lo utilizan uno, al almac\u00e9n de confianza de su sistema operativo. Como soluci\u00f3n alternativa, puede asegurarse de que los correos electr\u00f3nicos de Sydent no se env\u00eden configurando el servidor SMTP a una direcci\u00f3n de bucle de retorno o no enrutable bajo su control que no tenga un servidor SMTP a la escucha."