Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 9 Yaşındaki Yamasız E-posta Hacking Hatası Horde Webmail Yazılımında Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 9 Yaşındaki Yamasız E-posta Hacking Hatası Horde Webmail Yazılımında Bulundu

GenelSiber Güvenlik

9 Yaşındaki Yamasız E-posta Hacking Hatası Horde Webmail Yazılımında Bulundu

teknomers
Son güncelleme: 24 Şubat 2022 00:31
teknomers
Paylaş
Paylaş


Horde Webmail kullanıcılarından, yalnızca bir eki önizleyerek e-posta hesaplarına tam erişim sağlamak için kötüye kullanılabilecek, yazılımdaki dokuz yıllık yama uygulanmamış bir güvenlik açığını içeren bir özelliği devre dışı bırakmaları isteniyor.

SonarSource güvenlik açığı araştırmacısı Simon Scannell, “Bu, saldırganın bir kurbanın e-posta hesabında sakladığı tüm hassas ve belki de gizli bilgilere erişmesini sağlar ve bir kuruluşun dahili hizmetlerine daha fazla erişim elde etmelerine izin verebilir.” dedim bir raporda.

Bir “tüm gönüllüler projesiHorde Project, kullanıcıların e-posta mesajlarını okumasına, göndermesine ve düzenlemesine, ayrıca takvimleri, kişileri, görevleri, notları, dosyaları ve yer imlerini yönetmesine ve paylaşmasına olanak tanıyan ücretsiz, tarayıcı tabanlı bir iletişim paketidir.

Bir parçası olarak tanıtılan kusur, kod değişikliği 30 Kasım 2012’de yayınlandı, bir düşmanın bir OpenOffice belgesini önizlendiğinde otomatik olarak rastgele JavaScript’i yürütecek şekilde oluşturmasına izin veren “olağandışı” depolanmış siteler arası komut dosyası çalıştırma kusuru (diğer adıyla kalıcı XSS) ile ilgilidir. yük.

Saklanan XSS saldırıları, bir web sitesinin yorum alanı gibi savunmasız bir web uygulamasının sunucusuna doğrudan kötü amaçlı bir komut dosyası enjekte edildiğinde ortaya çıkar ve saklanan bilgiler her istendiğinde güvenilmeyen kodun alınmasına ve kurbanın tarayıcısına iletilmesine neden olur.

Scannell, “Açıklık, hedeflenen bir kullanıcı tarayıcıda ekli bir OpenOffice belgesini görüntülediğinde tetiklenir” dedi. “Sonuç olarak, bir saldırgan, kurbanın gönderdiği ve aldığı tüm e-postaları çalabilir.”

Daha da kötüsü, kişiselleştirilmiş, kötü niyetli bir e-postaya sahip bir yönetici hesabının güvenliği başarıyla ihlal edilirse, saldırgan bu ayrıcalıklı erişimi kötüye kullanarak tüm web posta sunucusunu ele geçirebilir.

Eksiklik ilk olarak 26 Ağustos 2021’de proje sahiplerine bildirildi, ancak bugüne kadar satıcının kusuru kabul ettiği onayına rağmen herhangi bir düzeltme gönderilmedi. Daha fazla yorum için Horde ile iletişime geçtik ve haber alırsak güncelleyeceğiz.

Bu arada, Horde Webmail kullanıcılarının OpenOffice eklerinin işlenmesini config/mime_drivers.php OpenOffice mime işleyicisine ‘devre dışı bırak’ => gerçek yapılandırma seçeneğini eklemek için dosya.



siber-2

Nintendo’nun büyük bahar indirimlerine göz atın – TECHBOOK
Diablo 4 Blood Drive Kampanyası, Oyuncuların Hayat Kurtarırken Ödül Kazanmasını Sağlıyor
Kritik Uyarı: ScarCruft Hacker’ları BirdCall Android Zararlısı Yayında!
En iyi CS2 artı işareti kodları | PCOyunlarıN
Mutfağınızı minimalist bir şekilde düzenlemenin 7 yolu
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBulunduEpostafidye yazılımıhack haberlerihacker haberleriHackingHatasıHordeNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliWebmailYamasızyaşındakiyazılım güvenlik açığıYazılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Genshin Impact Kokomi malzemeleri: tüm yükseliş malzemeleri
Sonraki Makale Apple, bazı mağazalardaki müşteriler için maske gereksinimlerini düşürdü
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Çinli APT, Hacklenen Ağa Erişimi Sürdürmek İçin Yeni Malware Yaydı
Siber Güvenlik
React Native’de Laravel Reverb ve react-native-reverb ile Gerçek Zamanlı Olay Yönetimi
Yazılım
Yeni Batarya ve Yeni Bina: GM’nin Elektrikli Geleceği Nereye Gidiyor?
Genel
Havalanda Telefonunuza Ne Oluyor?
Liste
GroWell Kapağı İncelemesi: 15 Yıldır İlk Kez Saçım Var!
Genel
Aoostar mini-PC’ler: 400 $’ın altında Ryzen gücü sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?