Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zimbra, SQL enjeksiyonu, depolanan XSS ve SSRF güvenlik açıkları için güvenlik güncellemelerini yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zimbra, SQL enjeksiyonu, depolanan XSS ve SSRF güvenlik açıkları için güvenlik güncellemelerini yayınladı

GenelSiber Güvenlik

Zimbra, SQL enjeksiyonu, depolanan XSS ve SSRF güvenlik açıkları için güvenlik güncellemelerini yayınladı

teknomers
Son güncelleme: 10 Şubat 2025 12:40
teknomers
Paylaş
Paylaş


10 Şub 2025Ravie LakshmananGüvenlik Açığı / Veri Koruması

Zimbra, işbirliği yazılımındaki kritik güvenlik kusurlarını ele almak için yazılım güncellemeleri yayınladı ve başarılı bir şekilde kullanılırsa, belirli koşullar altında bilgi açıklamasına neden olabilir.

Güvenlik açığı, CVE-2025-25064maksimum 10.0 üzerinden 9,8 CVSS puanı taşır. Zimbrasync hizmeti sabun uç noktasında 10.0.12 ve 10.1.4’ten önceki sürümleri etkileyen bir SQL enjeksiyon hatası olarak tanımlanmıştır.

Kullanıcı tarafından sağlanan bir parametrenin yeterli dezenfekte olmamasından kaynaklanan eksiklik, eksik saldırganlar tarafından “istekte belirli bir parametreyi manipüle ederek” e-posta meta verilerini alabilecek keyfi SQL sorguları enjekte etmek için silahlandırılabilir.

Zimbra ayrıca, Zimbra Classic Web istemcisindeki depolanmış siteler arası komut dosyası (XSS) ile ilgili başka bir kritik güvenlik açığına değindiğini söyledi. Kusura henüz bir CVE tanımlayıcısı atanmadı.

“Düzeltme, giriş dezenfektanını güçlendirir ve güvenliği artırır” söz konusu Bir danışmanlıkta, sorunu eklemek 9.0.0 Yama 44, 10.0.13 ve 10.1.5 sürümlerinde düzeltildi.

Zimbra tarafından ele alınan bir başka güvenlik açığı CVE-2025-25065 (CVSS Puanı: 5.3), RSS Besleme Ayrıştırıcı bileşeninde, dahili ağ uç noktalarına yetkisiz yeniden yönlendirmeye izin veren orta şiddetli bir sunucu tarafı istek ambalajı (SSRF) kusuru.

Güvenlik hatası 9.0.0 Yama 43, 10.0.12 ve 10.1.4 sürümlerinde yamalanmıştır. Müşterilere Optimal Koruma için Zimbra İşbirliği’nin en son sürümlerini güncellemeleri önerilir.



siber-2

Inc Ransomware Encryptor, Mağdur Verilerinin Kurtarılması İçin Anahtarlar İçeriyor
Asus ROG Phone 6D Ultimate’ın muazzam gücü beni gerçekten şok etti
Bu 400 dolarlık taşınabilir projektör beni gerçekten etkiledi.
IBM, kuantum hesaplamanın şifrelemenin geleceği için büyük bir risk olabileceğini söylüyor
SBP’de büyük ölçekli bir başarısızlık – Ruslar tek bir bankadan çeviri yapamazlar. Ayrıca Yandex Pay, Bankalar, Megafon, Lovit ile ilgili sorunlar
ETİKETLENDİ:Açıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridepolananEnjeksiyonuFidye Yazılımları Kötü YazılımGüncellemelerinigüvenlikhacker haberlerihacking newsiçinnasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSQLSSRFveri ihlaliXSSYayınladıyazılım güvenlik açığıZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Direnç 4, bir süre önce ses çıkardı.
Sonraki Makale Çocuklar ve dijital: Çevrimiçi çocukluk korumasının yeni senaryosu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?