Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Zimbra E-posta Platformundaki 0 ​​Günlük Güvenlik Açığını Kullanıcıları Gözetlemek İçin Kullandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Zimbra E-posta Platformundaki 0 ​​Günlük Güvenlik Açığını Kullanıcıları Gözetlemek İçin Kullandı

GenelSiber Güvenlik

Bilgisayar korsanları, Zimbra E-posta Platformundaki 0 ​​Günlük Güvenlik Açığını Kullanıcıları Gözetlemek İçin Kullandı

teknomers
Son güncelleme: 4 Şubat 2022 20:41
teknomers
Paylaş
Paylaş


Muhtemelen Çin kökenli bir tehdit aktörü, Aralık 2021’de başlayan hedef odaklı kimlik avı kampanyalarının bir parçası olarak Zimbra açık kaynaklı e-posta platformundaki sıfır gün güvenlik açığından aktif olarak yararlanmaya çalışıyor.

Casusluk operasyonu — kod adı “E-posta Hırsızı” — siber güvenlik şirketi Volexity tarafından Perşembe günü yayınlanan teknik bir raporda detaylandırıldı ve siteler arası komut dosyası çalıştırma (XSS) güvenlik açığından başarılı bir şekilde yararlanılmasının, kullanıcının Zimbra oturumu bağlamında rastgele JavaScript kodunun yürütülmesine neden olabileceği belirtildi.

Volexity, 14 Aralık 2021’de başlayan izinsiz girişleri, Avrupa hükümeti ve medya kuruluşlarına yönelik saldırılarla TEMP_HERETIC takma adı altında izlediği daha önce belgelenmemiş bir bilgisayar korsanlığı grubuna bağladı. Sıfır gün hatası, çalışan Zimbra’nın en son açık kaynaklı sürümünü etkiliyor 8.8.15 sürümü.

Zimbra E-posta Platformunda Güvenlik Açığı

Saldırıların iki aşamada gerçekleştiğine inanılıyor; İlk aşama, bir hedef mesajları alıp açtıysa sekmeleri tutmak için tasarlanmış e-postaları keşfetmeyi ve dağıtmayı amaçlıyordu. Sonraki aşamada, alıcıları kötü niyetli bir bağlantıya tıklamaları için kandırmak için birden fazla e-posta mesajı dalgası yayınlandı.

Saldırgan tarafından, iki haftalık bir süre içinde mektupları göndermek için toplam 74 benzersiz outlook.com e-posta adresi oluşturuldu; bunların arasında, ilk keşif mesajlarının davetiyelerden hayır amaçlı müzayedelere ve uçak biletleri için para iadelerine kadar uzanan genel konu satırları yer aldı.

Steven Adair ve Thomas Lancaster, “Saldırının başarılı olması için, hedefin bir web tarayıcısından Zimbra web posta istemcisine giriş yapmışken saldırganın bağlantısını ziyaret etmesi gerekir” dedi. “Ancak bağlantının kendisi, Thunderbird veya Outlook gibi kalın bir istemciyi içerecek şekilde bir uygulamadan başlatılabilir.”

Zimbra E-posta Platformunda Güvenlik Açığı

Yama uygulanmamış kusur, silaha dönüştürüldüğü takdirde, bir posta kutusuna kalıcı erişime izin vermek için çerezleri sızdırmak, bulaşmayı genişletmek için güvenliği ihlal edilmiş e-posta hesabından kimlik avı mesajları göndermek ve hatta ek kötü amaçlı yazılımların indirilmesini kolaylaştırmak için kötüye kullanılabilir.

“Hiçbiri altyapı belirlendi […] Araştırmacılar, daha önce sınıflandırılmış tehdit grupları tarafından kullanılan altyapıyla tam olarak eşleşiyor” dedi. Çinli bir APT oyuncusu.”

“Zimbra kullanıcıları, sürüm 9.0.0şu anda 8.8.15’in güvenli bir sürümü olmadığı için” diye ekledi şirket.



siber-2

Switch için N64 denetleyicisi Nintendo mağazasında tekrar stokta
Kritik Chainlit AI Çerçeve Açıkları: Veri Hırsızlığı Riski!
Bu ‘kara uçak gemisi’ drone doğuran Cybertruck’a benziyor
iPadOS 18 bugün geliyor — nasıl indirilir ve ilk önce deneyeceğim 5 özellik
1,39 inç AMOLED ekran, 150 spor modu, GPS, NFC, kalp atış hızı ve SpO2 sensörleri, suya dayanıklılık ve 225 $ karşılığında 24 gün pil ömrü. Amazfit T-Rex 2 akıllı saat tanıtıldı
ETİKETLENDİ:Açığınıağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriEpostafidye yazılımıgözetlemekgünlükgüvenlikhack haberlerihacker haberleriiçinKorsanlarıKullandıKullanıcılarıNasıl heklenirplatformundakisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Super Bowl TV anlaşması, bu 55 inçlik OLED TV’yi Best Buy’da sadece 999,99 dolara düşürdü
Sonraki Makale Pegasus Row: Yüksek Mahkeme Tarafından Atanan Komite Etkilenen Kişilerin Öne Çıkması İçin Zaman Çizelgesini Uzattı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?