Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, aktif sömürü arasında Kev kataloğuna Microsoft ve Zimbra kusurlarını ekler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, aktif sömürü arasında Kev kataloğuna Microsoft ve Zimbra kusurlarını ekler

GenelSiber Güvenlik

CISA, aktif sömürü arasında Kev kataloğuna Microsoft ve Zimbra kusurlarını ekler

teknomers
Son güncelleme: 26 Şubat 2025 10:59
teknomers
Paylaş
Paylaş


26 Şub 2025Ravie LakshmananKurumsal Güvenlik / Güvenlik Açığı

Salı günü ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) yerleştirilmiş Microsoft Partner Center ve Synacor Zimbra İşbirliği Suite’i (ZCS) etkileyen iki güvenlik kusuru, bilinen sömürülen güvenlik açıklarına (Kev) aktif sömürü kanıtlarına dayanarak katalog.

Söz konusu güvenlik açıkları aşağıdaki gibidir –

  • CVE-2024-49035 (CVSS Puanı: 8.7) – Microsoft Ortak Merkezi’nde bir saldırganın ayrıcalıkları artırmasına izin veren yanlış erişim kontrolü güvenlik açığı. (Kasım 2024’te düzeltildi)
  • CVE-2023-34192 (CVSS Puanı: 9.0) – Synacor ZC’lerde, uzaktan kimlik doğrulamalı bir saldırganın /H /AutoSavedraft işlevine hazırlanmış bir komut dosyası aracılığıyla keyfi kod yürütmesine izin veren bir siteler arası komut dosyası (XSS) güvenlik açığı. (Sabit Temmuz 2023 sürüm 8.8.15 Yama 40 ile)

Geçen yıl Microsoft, CVE-2024-49035’in vahşi doğada sömürüldüğünü, ancak gerçek dünya saldırılarında nasıl silahlandırıldığına dair herhangi bir ek ayrıntı ortaya koymadığını kabul etti. Şu anda CVE-2023-34192’nin vahşi kötüye kullanımı hakkında kamuoyu raporu yok.

Kalkınma ışığında, Federal Sivil Yürütme Şubesi (FCEB) ajansları, ağlarını güvence altına almak için 18 Mart 2025’e kadar gerekli güncellemeleri uygulama zorunluluğuna tabi tutulur.

Geliştirme, CISA’nın aktif sömürü kanıtlarına dayanarak, bilinen sömürülen güvenlik açıklarına (KEV) kataloğuna Adobe Coldfusion ve Oracle Agile Ürün Yaşam Döngüsü Yönetimi’ni (PLM) etkileyen iki güvenlik kusuru eklemesinden bir gün sonra geliyor.



siber-2

Twitter’da “zengin” ve “fakir” için giderek daha az eşitlik var. Twitter Blue aboneliği size daha fazla ayrıcalık sunar
PlayStation Plus Treat: Bu Beğenilen Başyapıtı Ücretsiz İndirin
Infinite Wealth Fragmanı Kazuma Kiryu’nun Yapılacaklar Listesini Öne Çıkarıyor
Microsoft, Windows 7 güvenlik güncellemelerini sonlandırıyor
Stranger of Paradise: Final Fantasy Origin incelemesi: RIP Chaos
ETİKETLENDİ:#microsoftağ güvenliğiAktifArasındabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISAeklerFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsKataloğunaKEVkusurlarınınasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSömürüveri ihlaliyazılım güvenlik açığıZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mac’inizde canlı altyazılar nasıl etkinleştirilir
Sonraki Makale Antropic’s Claude Ai Twitch’te Pokémon oynuyor – yavaş yavaş

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?