Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, aktif sömürü arasında Kev kataloğuna Microsoft ve Zimbra kusurlarını ekler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, aktif sömürü arasında Kev kataloğuna Microsoft ve Zimbra kusurlarını ekler

GenelSiber Güvenlik

CISA, aktif sömürü arasında Kev kataloğuna Microsoft ve Zimbra kusurlarını ekler

teknomers
Son güncelleme: 26 Şubat 2025 10:59
teknomers
Paylaş
Paylaş


26 Şub 2025Ravie LakshmananKurumsal Güvenlik / Güvenlik Açığı

Salı günü ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) yerleştirilmiş Microsoft Partner Center ve Synacor Zimbra İşbirliği Suite’i (ZCS) etkileyen iki güvenlik kusuru, bilinen sömürülen güvenlik açıklarına (Kev) aktif sömürü kanıtlarına dayanarak katalog.

Söz konusu güvenlik açıkları aşağıdaki gibidir –

  • CVE-2024-49035 (CVSS Puanı: 8.7) – Microsoft Ortak Merkezi’nde bir saldırganın ayrıcalıkları artırmasına izin veren yanlış erişim kontrolü güvenlik açığı. (Kasım 2024’te düzeltildi)
  • CVE-2023-34192 (CVSS Puanı: 9.0) – Synacor ZC’lerde, uzaktan kimlik doğrulamalı bir saldırganın /H /AutoSavedraft işlevine hazırlanmış bir komut dosyası aracılığıyla keyfi kod yürütmesine izin veren bir siteler arası komut dosyası (XSS) güvenlik açığı. (Sabit Temmuz 2023 sürüm 8.8.15 Yama 40 ile)

Geçen yıl Microsoft, CVE-2024-49035’in vahşi doğada sömürüldüğünü, ancak gerçek dünya saldırılarında nasıl silahlandırıldığına dair herhangi bir ek ayrıntı ortaya koymadığını kabul etti. Şu anda CVE-2023-34192’nin vahşi kötüye kullanımı hakkında kamuoyu raporu yok.

Kalkınma ışığında, Federal Sivil Yürütme Şubesi (FCEB) ajansları, ağlarını güvence altına almak için 18 Mart 2025’e kadar gerekli güncellemeleri uygulama zorunluluğuna tabi tutulur.

Geliştirme, CISA’nın aktif sömürü kanıtlarına dayanarak, bilinen sömürülen güvenlik açıklarına (KEV) kataloğuna Adobe Coldfusion ve Oracle Agile Ürün Yaşam Döngüsü Yönetimi’ni (PLM) etkileyen iki güvenlik kusuru eklemesinden bir gün sonra geliyor.



siber-2

Meizu M3 Pro oynatıcı, Native DSD (1 bit 11.2 MHz) desteği alacak
Acorns, GoHenry’yi satın aldı: çocuklar için küresel bir finans grubu doğuyor
Minik Tina’nın Harikalar Diyarı Bu Hafta Steam’e Gidiyor –
DLSS 3’e karşı DLSS 2’ye karşı Yerel
Overwatch 2 oynaması ücretsiz model, geliştiricileri “çok daha mutlu” hale getiriyor
ETİKETLENDİ:#microsoftağ güvenliğiAktifArasındabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISAeklerFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsKataloğunaKEVkusurlarınınasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSömürüveri ihlaliyazılım güvenlik açığıZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mac’inizde canlı altyazılar nasıl etkinleştirilir
Sonraki Makale Antropic’s Claude Ai Twitch’te Pokémon oynuyor – yavaş yavaş

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Steam Machine ön siparişleri eBay’de 3,000 dolara satılıyor
Donanım
Eski Telefonun Sırtında Yürümeyi Seçen Kai Wright
Liste
ABD, Ebola Krizi Ortasında Bir Göçmeni Uganda’ya Sınır Dışı Ediyor!
Genel
Apple, Çinli bellek yongalarına erişim için ABD’yi ikna etmeye çalışıyor
Donanım
Atlantis Mirası: Tomb Raider’ın Geleceği İçin Temel Taşları
Oyun
Apple’ın Büyük Teknoloji’nin Yapay Zeka Takıntısı İçin Daha Fazla Ödeme İstemesinin Sebebi Ne?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?