Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Yakın zamanda açıklanan Zimbra hatasını, Yararlanılan Güvenlik Açıkları Kataloğuna ekledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Yakın zamanda açıklanan Zimbra hatasını, Yararlanılan Güvenlik Açıkları Kataloğuna ekledi

GenelSiber Güvenlik

CISA, Yakın zamanda açıklanan Zimbra hatasını, Yararlanılan Güvenlik Açıkları Kataloğuna ekledi

teknomers
Son güncelleme: 1 Mart 2022 07:53
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) genişletilmiş Bilinen İstismar Edilen Güvenlik Açıkları Kataloğu, Zimbra e-posta platformunda vahşi ortamda aktif sömürünün kanıtlarını öne sürerek yakın zamanda açıklanan bir sıfır gün kusurunu içerecektir.

olarak izlendi CVE-2022-24682 (CVSS puanı: 6.1), sorun, Zimbra Collaboration Suite’teki Takvim özelliğindeki bir siteler arası komut dosyası çalıştırma (XSS) güvenlik açığı ile ilgili olup, bir saldırgan tarafından URL’lerden yararlanmak için bir bağlantıya tıklayarak kullanıcıları rastgele JavaScript kodu indirmeleri için kandırmak için kötüye kullanılabilir kimlik avı iletilerinde.

Bilinen Sömürülen Güvenlik Açıkları Kataloğu, depo Saldırılarda tehdit aktörleri tarafından suistimal edildiği görülen ve Federal Sivil Yürütme Şubesi (FCEB) kurumları tarafından düzeltilmesi gereken güvenlik açıkları.

Güvenlik açığı, 3 Şubat 2022’de siber güvenlik firması Volexity’nin, kurbanın posta kutularına ve kötü amaçlı yazılımlara izinsiz erişim elde etmek için yukarıda belirtilen kusurdan yararlanan Avrupa hükümeti ve medya kuruluşlarını hedefleyen bir dizi hedefli hedefli kimlik avı kampanyası belirlemesiyle ortaya çıktı.

Volexity, aktörü “TEMP_HERETIC” takma adı altında izliyor ve saldırılar Zimbra’nın 8.8.15 sürümünü çalıştıran açık kaynaklı sürümünü etkiliyor. Zimbra o zamandan beri itti bir düzeltme (sürüm 8.8.15 P30) kusuru gidermek için.

Bu güvenlik açığının olası etkisi nedeniyle, CISA federal kurumlara güvenlik güncellemelerini uygulamaları için 11 Mart 2022’ye kadar süre verdi. CVE-2022-24682’ye ek olarak CISA, kataloğa aşağıdaki üç güvenlik açığını da ekledi:

  • CVE-2017-8570 (CVSS puanı: 7.8) – Microsoft Office Uzaktan Kod Yürütme Güvenlik Açığı
  • CVE-2017-0222 (CVSS puanı: 7.5) – Microsoft Internet Explorer Bellek Bozulması Güvenlik Açığı
  • CVE-2014-6352 (CVSS puanı: Yok) – Microsoft Windows Kod Ekleme Güvenlik Açığı



siber-2

NASA, Güneş’in Gizemli Yosunlarının Ardındaki Gizli Güçleri Ortaya Çıkardı
Göktaşı Tozunda Bulunan Olağandışı Mikrokristaller
Gungrave GORE Yama 1.01 Cel-Gölgelendirme, Yeni Yıkım Çekimleri ve Oynanış Ayarlamaları Ekliyor
Digital World Acquisition Corp. (DWAC) Elon Musk, Trump’ı Twitter’dan Çıkarma “Düzden Aptal” Kararını Tersine Çevirmeye Söz Verirken Tumble’ı Paylaştı
PCSpecialist’ten İlk Masaüstümle PC Oyunculuğuna Dalış – İnceleme
ETİKETLENDİ:açıklananAçıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISAekledifidye yazılımıgüvenlikhack haberlerihacker haberlerihatasınıKataloğunaNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYakınYararlanılanyazılım güvenlik açığızamandaZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Singapur merkezli Volopay, 29 milyon ABD Doları A Serisi ile APAC ve MENA genişlemesini hızlandırıyor
Sonraki Makale Genshin Impact İlahi Yaratıcılık Etkinliği, Oyuncuların Özel Zindanlar Yaratmasını Sağlıyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?
Liste
Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?