Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uyarı: CISA Aktif ‘Roundcube’ E-posta Saldırılarına Karşı Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uyarı: CISA Aktif ‘Roundcube’ E-posta Saldırılarına Karşı Uyardı

GenelSiber Güvenlik

Uyarı: CISA Aktif ‘Roundcube’ E-posta Saldırılarına Karşı Uyardı

teknomers
Son güncelleme: 13 Şubat 2024 07:59
teknomers
Paylaş
Paylaş


13 Şubat 2024Haber odasıGüvenlik Açığı / E-posta Güvenliği

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Pazartesi günü katma Roundcube e-posta yazılımını Bilinen İstismara Uğrayan Güvenlik Açıklarına kadar etkileyen orta düzeyde bir güvenlik açığı (KEV) aktif istismarın kanıtlarına dayanan katalog.

Sorun şu şekilde izlendi: CVE-2023-43770 (CVSS puanı: 6.1), düz metin mesajlarındaki bağlantı referanslarının işlenmesinden kaynaklanan siteler arası komut dosyası çalıştırma (XSS) hatasıyla ilgilidir.

CISA, “Roundcube Webmail, düz/metin mesajlarındaki kötü amaçlı bağlantı referansları yoluyla bilgilerin açığa çıkmasına yol açabilecek kalıcı bir siteler arası komut dosyası çalıştırma (XSS) güvenlik açığı içeriyor” dedi.

NIST’in Ulusal Güvenlik Açığı Veritabanındaki (NVD) hatanın açıklamasına göre, güvenlik açığı Roundcube’un 1.4.14’ten önceki, 1.5.4’ten önceki 1.5.x ve 1.6.3’ten önceki 1.6.x sürümlerini etkiliyor.

Kusur şuydu: ele alinan Roundcube bakımcıları tarafından sürüm 1.6.315 Eylül 2023’te yayınlandı. Zscaler güvenlik araştırmacısı Niraj Shivtarkar, güvenlik açığını keşfetme ve bildirme konusunda itibar kazandı.

Şu anda bu güvenlik açığından nasıl yararlanıldığı bilinmiyor, ancak web tabanlı e-posta istemcisindeki kusurlar, geçen yıl APT28 ve Winter Vivern gibi Rusya bağlantılı tehdit aktörleri tarafından silah haline getirildi.

ABD Federal Sivil Yürütme Organı (FCEB) kurumlarına, ağlarını potansiyel tehditlere karşı güvence altına almak için 4 Mart 2024’e kadar satıcı tarafından sağlanan düzeltmeleri uygulama yetkisi verildi.



siber-2

Araştırmacılar bitcoin’in iddia edilen anonimliğini paramparça ediyor
Amazon Echo ve Echo Dot: Hangi akıllı hoparlörü satın almalısınız?
UAZ, Profi kamyonlarını daha da basitleştirdi: artık hava yastığı olmayan direksiyon simidi, varsayılan olarak tüm yerleşik Profi kamyonlara takılı

Ringconn Gen 2 Air: Uygun Fiyatlı Akıllı Yüzük İncelemesi ve Özellikleri

Apple, iPhone 15 Yükseltmeniz İçin Hazırlanmanız İçin Zaten 35W USB-C Şarj Aleti Satıyor
ETİKETLENDİ:ağ güvenliğiAktifbilgi Güvenliğibilgisayar GüvenliğiCISAEpostafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKarşıNasıl heklenirRoundcubeSaldırılarınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıuyarıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bitcoin 2 yılın en yüksek seviyesinde 50.000 dolara ulaştı. Bu ani yükselişin nedeni nedir?
Sonraki Makale Stellar Blade Çıkış Tarihi Aldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?