Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ulus Devlet Hackerları Roundcube Web Posta Yazılımında Sıfır Günü İstismar Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ulus Devlet Hackerları Roundcube Web Posta Yazılımında Sıfır Günü İstismar Ediyor

GenelSiber Güvenlik

Ulus Devlet Hackerları Roundcube Web Posta Yazılımında Sıfır Günü İstismar Ediyor

teknomers
Son güncelleme: 25 Ekim 2023 18:08
teknomers
Paylaş
Paylaş


25 Ekim 2023Haber odasıTehdit İstihbaratı / Güvenlik Açığı

Winter Vivern olarak bilinen tehdit aktörünün, kurbanların hesaplarından e-posta mesajları toplamak için 11 Ekim 2023’te Roundcube web posta yazılımındaki sıfır gün kusurundan yararlandığı gözlemlendi.

ESET güvenlik araştırmacısı Matthieu Faou, “Winter Vivern, Roundcube’daki sıfır gün güvenlik açığını kullanarak operasyonlarını hızlandırdı.” söz konusu bugün yayınlanan yeni bir raporda. Daha önce Roundcube ve Zimbra’daki bilinen güvenlik açıklarını kullanıyordu ve bunların kavram kanıtları çevrimiçi olarak mevcuttu.”

TA473 ve UAC-0114 olarak da bilinen Winter Vivern, hedefleri Belarus ve Rusya’nınkilerle aynı doğrultuda olan düşmanca bir kolektiftir. Son birkaç ayda bu saldırının Ukrayna ve Polonya’nın yanı sıra Avrupa ve Hindistan’daki devlet kurumlarına yönelik saldırılarla ilişkilendirildiği belirtildi.

Grubun ayrıca Roundcube’ün başka bir kusurunu (CVE-2020-35730) istismar ettiği değerlendiriliyor ve bu da onu APT28’den sonra açık kaynaklı web posta yazılımını hedef alan ikinci ulus devlet grubu yapıyor.

Roundcube Web Posta Yazılımı

Söz konusu yeni güvenlik açığı CVE-2023-5631 (CVSS puanı: 5,4), uzaktaki bir saldırganın rastgele JavaScript kodu yüklemesine olanak tanıyan depolanmış bir siteler arası komut dosyası oluşturma kusuru. 14 Ekim 2023’te bir düzeltme yayınlandı.

Grup tarafından oluşturulan saldırı zincirleri, HTML kaynak kodunda Base64 kodlu bir veri içeren bir kimlik avı mesajıyla başlıyor ve bu mesaj, XSS kusurunu silahlandırarak uzak bir sunucudan gelen JavaScript enjeksiyonuna dönüşüyor.

Faou, “Özet olarak, saldırganlar özel hazırlanmış bir e-posta mesajı göndererek Roundcube kullanıcısının tarayıcı penceresi bağlamında isteğe bağlı JavaScript kodu yükleyebiliyor” dedi. “Mesajı bir web tarayıcısında görüntülemek dışında hiçbir manuel etkileşime gerek yoktur.”

İkinci aşama JavaScript (checkupdate.js), tehdit aktörünün e-posta mesajlarını bir komut ve kontrol (C2) sunucusuna sızdırmasına olanak tanıyan son JavaScript yükünün yürütülmesini kolaylaştıran bir yükleyicidir.

“Grubun araç setinin düşük karmaşıklığına rağmen, ısrarı, çok düzenli bir kimlik avı kampanyası yürütmesi ve internete yönelik önemli sayıda uygulamanın, içerdiği bilinmesine rağmen düzenli olarak güncellenmemesi nedeniyle Avrupa’daki hükümetler için bir tehdit oluşturuyor. güvenlik açıkları” dedi Faou.



siber-2

Lenovo, Intel ve AMD işlemcilerden vazgeçiyor. ARM mimarisine dayalı en güçlü Çin işlemcisini temel alan Lenovo Kaitian M90f G1s bilgisayarı sunuldu
Yeni STALKER 2 Oynanış Fragmanı Silahları, Ekleri ve Yükseltmeleri Sergiliyor
Alet Aşırı Yüklemesi ve Saldırı Yüzeyi Genişlemesi Veba SOC’leri
Pixel 6, Google’ı İngiltere’nin ilk 5’ine itiyor, ancak Samsung ve Apple yönetmeye devam ediyor
Rockwell’in ICS Direktifi Kritik Altyapı Riskinin Zirve Noktalarına Geliyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiDevletediyorfidye yazılımı kötü amaçlı yazılımgünühack haberlerihacker haberleriHackerlarıistismarNasıl heklenirpostaRoundcubesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırulusveri ihlaliwebyazılım güvenlik açığıYazılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Raspberry Pi 5 Scalper, Fiyatları MSRP’nin %109’una Kadar Artırıyor
Sonraki Makale Apple, Yeni M Serisi Çip, Yeniden Tasarlanan Stand ve Yeni Renk Seçenekleri ile ‘Scary Fast’ Etkinliğinde 24 inç iMac’i Duyurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GTA 6 Gecikmesini WWE 2K26 ile İkiye Katla
Oyun
İspanyada Yüzen yılanlar Balear Adaları’nda turistleri korkutuyor
Dünyadan Güncel Haberler
Hırsız Waymo ile San Francisco’da Yoga Kıyafetleri Çaldı ve Kaçtı
Genel
Belkin’in Yeni Joy-Con Kavramaları Switch 2’nin Pil Ömrünü Uzatıyor
Liste
Çin’in Yeni Büyük Denizaltısı Uydu Görüntülerinde Tespit Edildi Eşsiz Özelliği Dikkat Çekiyor
Savunma & İstihbarat
Acil: Agentik AI Savunmayı Dönüştürüyor, Güvenli Altyapı Şart!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?