Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Oturum Açma Kimlik Bilgilerini Çalmak İçin Roundcube Webmail XSS Güvenlik Açıklarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Oturum Açma Kimlik Bilgilerini Çalmak İçin Roundcube Webmail XSS Güvenlik Açıklarından Yararlanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları Oturum Açma Kimlik Bilgilerini Çalmak İçin Roundcube Webmail XSS Güvenlik Açıklarından Yararlanıyor

teknomers
Son güncelleme: 20 Ekim 2024 13:08
teknomers
Paylaş
Paylaş


20 Ekim 2024Ravie LakshmananGüvenlik Açığı / E-posta Güvenliği

Bilinmeyen tehdit aktörlerinin, kullanıcı kimlik bilgilerini çalmak üzere tasarlanmış bir kimlik avı saldırısının parçası olarak açık kaynaklı Roundcube web posta yazılımındaki artık yamalanmış bir güvenlik açığından yararlanmaya çalıştığı gözlemlendi.

Rus siber güvenlik şirketi Positive Technologies, geçen ay Bağımsız Devletler Topluluğu (BDT) ülkelerinden birinde bulunan, adı belirtilmeyen bir hükümet kuruluşuna bir e-posta gönderildiğini keşfettiğini söyledi. Ancak mesajın ilk olarak Haziran 2024’te gönderildiğini belirtmekte fayda var.

“E-posta, yalnızca ekli bir belge içeren, metinsiz bir mesaj gibi görünüyordu” söz konusu Bu hafta başlarında yayınlanan bir analizde.

“Ancak e-posta istemcisi eki göstermedi. E-postanın gövdesi, JavaScript kodunu çözen ve çalıştıran eval(atob(…)) ifadesini içeren ayırt edici etiketler içeriyordu.”

Positive Technologies’e göre saldırı zinciri, bir istismar girişimidir CVE-2024-37383 (CVSS puanı: 6.1), depolanmış bir siteler arası komut dosyası çalıştırma (XSS) güvenlik açığı SVG animasyonu kurbanın web tarayıcısı bağlamında rastgele JavaScript yürütülmesine izin veren özellikler.

Başka bir deyişle, uzaktaki bir saldırgan, e-posta alıcısını özel hazırlanmış bir mesajı açması için kandırarak rastgele JavaScript kodu yükleyebilir ve hassas bilgilere erişebilir. Sorun o zamandan beri çözüldü Mayıs 2024 itibarıyla 1.5.7 ve 1.6.7 sürümlerinde.

Roundcube Webmail XSS Güvenlik Açığı

Positive Technologies, “”href” değeri olarak JavaScript kodunu ekleyerek, bir Roundcube istemcisi kötü amaçlı bir e-postayı açtığında bunu Roundcube sayfasında çalıştırabiliriz.” dedi.

Bu durumda JavaScript verisi, boş Microsoft Word ekini (“Yol haritası.docx”) kaydeder ve ardından ManageSieve eklentisini kullanarak posta sunucusundan mesajları almaya devam eder. Ayrıca, mağdurları Roundcube kimlik bilgilerini vermeleri konusunda kandırmak amacıyla kullanıcıya görüntülenen HTML sayfasında bir oturum açma formu da görüntüler.

Son aşamada, yakalanan kullanıcı adı ve şifre bilgileri uzaktaki bir sunucuya sızdırılır (“libcdn[.]kuruluş“) Cloudflare’de barındırılıyor.

Roundcube’da keşfedilen önceki kusurlar APT28, Winter Vivern ve TAG-70 gibi birden fazla bilgisayar korsanlığı grubu tarafından kötüye kullanılmış olsa da şu anda bu istismar faaliyetinin arkasında kimin olduğu belli değil.

Şirket, “Roundcube web postası en yaygın kullanılan e-posta istemcisi olmasa da, devlet kurumları tarafından yaygın kullanımı nedeniyle bilgisayar korsanlarının hedefi olmaya devam ediyor” dedi. “Bu yazılıma yapılan saldırılar önemli hasarlara neden olabilir ve siber suçluların hassas bilgileri çalmasına olanak tanıyabilir.”



siber-2

Elon Musk’un Yapay Zeka Videosu, İşte O Eşsiz Tepkiler!
NASA’nın Öncü Yaratıcılığı Mars Helikopteri, Prestijli Collier Ödülünü Ödüllendirdi
Radeon RX 7900 XTX ile izlemeli ve izlemesiz, DLSS/FSR’li ve DLSS/FSR’siz GeForce RTX 4080 karşılaştırması. Kapsamlı yeni bir test her şeyi yerli yerine koyuyor
Rainbow Siege X duyuruldu, Hazırlık Hazırlık aşaması ortaya çıktı
Çin ile Gerilim Artarken, Tayvan Saldırılarda Artış Görüyor
ETİKETLENDİ:Açıklarındanaçmaağ güvenliğibilgi GüvenliğiBilgileriniBilgisayarbilgisayar GüvenliğiÇalmakfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinKimlikKorsanlarınasıl hacklenirOturumRoundcubesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWebmailXSSYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fortnite 4.41 Güncellemesi 18 Ekim’de Epic Tarafından Yayınlandı
Sonraki Makale AI Destekli Dolandırıcılık Savunmasını Swift Başlatacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ABD, Stratejik Çip İttifakı İçin Hollanda’yı Güvence Altına Aldı
Donanım
Google’ın Yeni Kuralları, Uygulama Mağazasında Alternatif Ödeme Yöntemlerine İzin Verecek
Liste
Overwatch Nyan Café Kostümleriyle Görsel Şölen Başlıyor
Oyun
Acil: Amadey ve StealC Zararlısı Ağı Çökertildi, 27M Kredi Bilgisi Kurtarıldı
Siber Güvenlik
Facebook Yaratıcılara Yönelik Yeni Bir AI Asistanı Sunuyor
Genel
Kritik Güvenlik: Hizmet Masası Nasıl Sosyal Mühendislikten Korunur?
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?