Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Zimbra E-posta Platformundaki 0 ​​Günlük Güvenlik Açığını Kullanıcıları Gözetlemek İçin Kullandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Zimbra E-posta Platformundaki 0 ​​Günlük Güvenlik Açığını Kullanıcıları Gözetlemek İçin Kullandı

GenelSiber Güvenlik

Bilgisayar korsanları, Zimbra E-posta Platformundaki 0 ​​Günlük Güvenlik Açığını Kullanıcıları Gözetlemek İçin Kullandı

teknomers
Son güncelleme: 4 Şubat 2022 20:41
teknomers
Paylaş
Paylaş


Muhtemelen Çin kökenli bir tehdit aktörü, Aralık 2021’de başlayan hedef odaklı kimlik avı kampanyalarının bir parçası olarak Zimbra açık kaynaklı e-posta platformundaki sıfır gün güvenlik açığından aktif olarak yararlanmaya çalışıyor.

Casusluk operasyonu — kod adı “E-posta Hırsızı” — siber güvenlik şirketi Volexity tarafından Perşembe günü yayınlanan teknik bir raporda detaylandırıldı ve siteler arası komut dosyası çalıştırma (XSS) güvenlik açığından başarılı bir şekilde yararlanılmasının, kullanıcının Zimbra oturumu bağlamında rastgele JavaScript kodunun yürütülmesine neden olabileceği belirtildi.

Volexity, 14 Aralık 2021’de başlayan izinsiz girişleri, Avrupa hükümeti ve medya kuruluşlarına yönelik saldırılarla TEMP_HERETIC takma adı altında izlediği daha önce belgelenmemiş bir bilgisayar korsanlığı grubuna bağladı. Sıfır gün hatası, çalışan Zimbra’nın en son açık kaynaklı sürümünü etkiliyor 8.8.15 sürümü.

Zimbra E-posta Platformunda Güvenlik Açığı

Saldırıların iki aşamada gerçekleştiğine inanılıyor; İlk aşama, bir hedef mesajları alıp açtıysa sekmeleri tutmak için tasarlanmış e-postaları keşfetmeyi ve dağıtmayı amaçlıyordu. Sonraki aşamada, alıcıları kötü niyetli bir bağlantıya tıklamaları için kandırmak için birden fazla e-posta mesajı dalgası yayınlandı.

Saldırgan tarafından, iki haftalık bir süre içinde mektupları göndermek için toplam 74 benzersiz outlook.com e-posta adresi oluşturuldu; bunların arasında, ilk keşif mesajlarının davetiyelerden hayır amaçlı müzayedelere ve uçak biletleri için para iadelerine kadar uzanan genel konu satırları yer aldı.

Steven Adair ve Thomas Lancaster, “Saldırının başarılı olması için, hedefin bir web tarayıcısından Zimbra web posta istemcisine giriş yapmışken saldırganın bağlantısını ziyaret etmesi gerekir” dedi. “Ancak bağlantının kendisi, Thunderbird veya Outlook gibi kalın bir istemciyi içerecek şekilde bir uygulamadan başlatılabilir.”

Zimbra E-posta Platformunda Güvenlik Açığı

Yama uygulanmamış kusur, silaha dönüştürüldüğü takdirde, bir posta kutusuna kalıcı erişime izin vermek için çerezleri sızdırmak, bulaşmayı genişletmek için güvenliği ihlal edilmiş e-posta hesabından kimlik avı mesajları göndermek ve hatta ek kötü amaçlı yazılımların indirilmesini kolaylaştırmak için kötüye kullanılabilir.

“Hiçbiri altyapı belirlendi […] Araştırmacılar, daha önce sınıflandırılmış tehdit grupları tarafından kullanılan altyapıyla tam olarak eşleşiyor” dedi. Çinli bir APT oyuncusu.”

“Zimbra kullanıcıları, sürüm 9.0.0şu anda 8.8.15’in güvenli bir sürümü olmadığı için” diye ekledi şirket.



siber-2

Üç yıl sonra Cult Horror the Backrooms 1998 nihayet erken erişim bırakıyor
NVIDIA GPU’ları Avatar 2 ve Batman Dahil Akademi Ödülüne Aday Filmler Oluşturmak İçin Kullanıldı
Oceanic Plus uygulaması artık Apple Watch Ultra için mevcut
UAZ, UAZ Patriot için bir dizel motor ve 6 vitesli şanzıman gösterdi. Şimdi bu birimler UAZ Profi’de test ediliyor
Bugün Quordle – 6 Mayıs Pazartesi için ipuçları ve cevaplar (oyun #833)
ETİKETLENDİ:Açığınıağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriEpostafidye yazılımıgözetlemekgünlükgüvenlikhack haberlerihacker haberleriiçinKorsanlarıKullandıKullanıcılarıNasıl heklenirplatformundakisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Super Bowl TV anlaşması, bu 55 inçlik OLED TV’yi Best Buy’da sadece 999,99 dolara düşürdü
Sonraki Makale Pegasus Row: Yüksek Mahkeme Tarafından Atanan Komite Etkilenen Kişilerin Öne Çıkması İçin Zaman Çizelgesini Uzattı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?