Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Zimbra E-posta Platformundaki 0 ​​Günlük Güvenlik Açığını Kullanıcıları Gözetlemek İçin Kullandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Zimbra E-posta Platformundaki 0 ​​Günlük Güvenlik Açığını Kullanıcıları Gözetlemek İçin Kullandı

GenelSiber Güvenlik

Bilgisayar korsanları, Zimbra E-posta Platformundaki 0 ​​Günlük Güvenlik Açığını Kullanıcıları Gözetlemek İçin Kullandı

teknomers
Son güncelleme: 4 Şubat 2022 20:41
teknomers
Paylaş
Paylaş


Muhtemelen Çin kökenli bir tehdit aktörü, Aralık 2021’de başlayan hedef odaklı kimlik avı kampanyalarının bir parçası olarak Zimbra açık kaynaklı e-posta platformundaki sıfır gün güvenlik açığından aktif olarak yararlanmaya çalışıyor.

Casusluk operasyonu — kod adı “E-posta Hırsızı” — siber güvenlik şirketi Volexity tarafından Perşembe günü yayınlanan teknik bir raporda detaylandırıldı ve siteler arası komut dosyası çalıştırma (XSS) güvenlik açığından başarılı bir şekilde yararlanılmasının, kullanıcının Zimbra oturumu bağlamında rastgele JavaScript kodunun yürütülmesine neden olabileceği belirtildi.

Volexity, 14 Aralık 2021’de başlayan izinsiz girişleri, Avrupa hükümeti ve medya kuruluşlarına yönelik saldırılarla TEMP_HERETIC takma adı altında izlediği daha önce belgelenmemiş bir bilgisayar korsanlığı grubuna bağladı. Sıfır gün hatası, çalışan Zimbra’nın en son açık kaynaklı sürümünü etkiliyor 8.8.15 sürümü.

Zimbra E-posta Platformunda Güvenlik Açığı

Saldırıların iki aşamada gerçekleştiğine inanılıyor; İlk aşama, bir hedef mesajları alıp açtıysa sekmeleri tutmak için tasarlanmış e-postaları keşfetmeyi ve dağıtmayı amaçlıyordu. Sonraki aşamada, alıcıları kötü niyetli bir bağlantıya tıklamaları için kandırmak için birden fazla e-posta mesajı dalgası yayınlandı.

Saldırgan tarafından, iki haftalık bir süre içinde mektupları göndermek için toplam 74 benzersiz outlook.com e-posta adresi oluşturuldu; bunların arasında, ilk keşif mesajlarının davetiyelerden hayır amaçlı müzayedelere ve uçak biletleri için para iadelerine kadar uzanan genel konu satırları yer aldı.

Steven Adair ve Thomas Lancaster, “Saldırının başarılı olması için, hedefin bir web tarayıcısından Zimbra web posta istemcisine giriş yapmışken saldırganın bağlantısını ziyaret etmesi gerekir” dedi. “Ancak bağlantının kendisi, Thunderbird veya Outlook gibi kalın bir istemciyi içerecek şekilde bir uygulamadan başlatılabilir.”

Zimbra E-posta Platformunda Güvenlik Açığı

Yama uygulanmamış kusur, silaha dönüştürüldüğü takdirde, bir posta kutusuna kalıcı erişime izin vermek için çerezleri sızdırmak, bulaşmayı genişletmek için güvenliği ihlal edilmiş e-posta hesabından kimlik avı mesajları göndermek ve hatta ek kötü amaçlı yazılımların indirilmesini kolaylaştırmak için kötüye kullanılabilir.

“Hiçbiri altyapı belirlendi […] Araştırmacılar, daha önce sınıflandırılmış tehdit grupları tarafından kullanılan altyapıyla tam olarak eşleşiyor” dedi. Çinli bir APT oyuncusu.”

“Zimbra kullanıcıları, sürüm 9.0.0şu anda 8.8.15’in güvenli bir sürümü olmadığı için” diye ekledi şirket.



siber-2

Mitsubishi Fuso alışılmadık bir karavana dönüştü
Path of Exile 2’nin satışları şimdiden o kadar yüksek ki geliştirici kuyruklardan endişe ediyor
Rusya’da Chevrolet Niva’nın “zaman kapsülleri” durumunda satışa katlandılar – sadece 770 bin ruble
D-ID’nin en yeni uygulaması fotoğraflardan video oluşturmak için yapay zekayı kullanıyor
ABD Donanması, ‘Drone Killer’ mermisi üretmeniz için sizi çağırıyor!
ETİKETLENDİ:Açığınıağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriEpostafidye yazılımıgözetlemekgünlükgüvenlikhack haberlerihacker haberleriiçinKorsanlarıKullandıKullanıcılarıNasıl heklenirplatformundakisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Super Bowl TV anlaşması, bu 55 inçlik OLED TV’yi Best Buy’da sadece 999,99 dolara düşürdü
Sonraki Makale Pegasus Row: Yüksek Mahkeme Tarafından Atanan Komite Etkilenen Kişilerin Öne Çıkması İçin Zaman Çizelgesini Uzattı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! IKEv1’deki Kritik Check Point VPN Açığıyla Şifreler Aşıldı
Siber Güvenlik
Bağımlılığı silerek bir destek masası oluşturdum.
Yazılım
WhatsApp NSO Grubu ile bağlantılı yeni casus yazılım saldırılarını tespit etti
Genel
Eero Pro 6E Router’lar 2026’nın En Düşük Fiyatında!
Liste
Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?