Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zimbra, Aktif Sömürünün Ortasında E-posta Yazılımında Kritik Sıfır Gün Hatası Konusunda Uyarıda Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zimbra, Aktif Sömürünün Ortasında E-posta Yazılımında Kritik Sıfır Gün Hatası Konusunda Uyarıda Bulundu

GenelSiber Güvenlik

Zimbra, Aktif Sömürünün Ortasında E-posta Yazılımında Kritik Sıfır Gün Hatası Konusunda Uyarıda Bulundu

teknomers
Son güncelleme: 16 Temmuz 2023 00:55
teknomers
Paylaş
Paylaş


14 Temmuz 2023THNE-posta Güvenliği / Güvenlik Açığı

Zimbra, e-posta yazılımında vahşi ortamda aktif olarak sömürülen kritik bir sıfır gün güvenlik açığı konusunda uyarıda bulundu.

Şirket, “Zimbra Collaboration Suite Sürüm 8.8.15’te, verilerinizin gizliliğini ve bütünlüğünü potansiyel olarak etkileyebilecek bir güvenlik açığı ortaya çıktı” dedi. söz konusu bir danışmada.

Ayrıca sorunun ele alındığını ve Temmuz yama sürümünde teslim edilmesinin beklendiğini söyledi. Zimbra’ya rağmen kusurla ilgili ek ayrıntılar şu anda mevcut değil. söz konusu girişi temizleme yoluyla sorunu düzeltti.

Bu arada, müşterilerini manuel düzeltme uygula saldırı vektörünü ortadan kaldırmak için –

  1. /opt/zimbra/jetty/webapps/zimbra/m/momoveto dosyasının yedeğini alın
  2. Bu dosyayı düzenleyin ve 40 numaralı satıra gidin
  3. Parametre değerini şu şekilde güncelleyin:
  4. Güncellemeden önce satır şu şekilde görünüyordu:

Şirket, aktif istismarın ayrıntılarını açıklamazken, Google Tehdit Analizi Grubu (TAG) araştırmacısı Maddie Stone söz konusu siteler arası komut dosyası çalıştırmayı keşfetti (XSS) kusur, hedefli bir saldırının parçası olarak vahşi doğada kötüye kullanılıyor. TAG araştırmacısı Clément Lecigne, hatayı keşfedip bildirdiği için kredilendirildi.

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

Açıklama, Cisco’nun SD-WAN vManage yazılımındaki (CVE-2023-20214, CVSS puanı: 9.1) kimliği doğrulanmamış, uzaktaki bir saldırganın yapılandırmada okuma izinleri veya sınırlı yazma izinleri kazanmasına izin verebilecek kritik bir kusuru düzeltmek için yamalar yayınlamasıyla geldi. etkilenen bir Cisco SD-WAN vManage örneğinin.

Şirket, “Başarılı bir istismar, saldırganın etkilenen Cisco vManage örneğinden bilgi almasına ve yapılandırmasına bilgi göndermesine izin verebilir.” söz konusu. “Başarılı bir istismar, saldırganın etkilenen Cisco vManage örneğinden bilgi almasına ve yapılandırmasına bilgi göndermesine izin verebilir.”

Güvenlik açığı 20.6.3.4, 20.6.4.2, 20.6.5.5, 20.9.3.2, 20.10.1.2 ve 20.11.1.2 sürümlerinde giderilmiştir. Ağ ekipmanı uzmanı, kusurun herhangi bir kötü amaçlı kullanımının farkında olmadığını söyledi.





siber-2

Joni Mitchell, Spotify’dan Müzik Çıkarma Konusunda Neil Young’a Katıldı
Kripto para borsası Binance 570 milyon doları çalındı. Hacker, BNB tokenlerini geri çekti
Acer, Computex 2024’ü bir dizi şık monitör, bir Wi-Fi 7 taşınabilir örgü yönlendirici ve gerçekten harika bir 3D kamerayla başlatıyor
Yeni Başlayanlar İçin P İpuçları ve Püf Noktaları
Disney, Fox ve Warner benzeri görülmemiş bir spor yayın hizmeti yaratıyor
ETİKETLENDİ:ağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBulunduEpostafidye yazılımı kötü amaçlı yazılımgünhack haberlerihacker haberleriHatasıkonusundaKritikNasıl heklenirOrtasındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırSömürününuyarıdaveri ihlaliyazılım güvenlik açığıYazılımındaZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zimbra Zero-Day Talepleri Acil Manuel Güncelleme
Sonraki Makale Amazon Prime Day 2023 İndirimi: Kontrol Cihazlarından Klavyelere, Oyun Aksesuarlarında En İyi Fırsatlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?