Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Yakın zamanda açıklanan Zimbra hatasını, Yararlanılan Güvenlik Açıkları Kataloğuna ekledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Yakın zamanda açıklanan Zimbra hatasını, Yararlanılan Güvenlik Açıkları Kataloğuna ekledi

GenelSiber Güvenlik

CISA, Yakın zamanda açıklanan Zimbra hatasını, Yararlanılan Güvenlik Açıkları Kataloğuna ekledi

teknomers
Son güncelleme: 1 Mart 2022 07:53
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) genişletilmiş Bilinen İstismar Edilen Güvenlik Açıkları Kataloğu, Zimbra e-posta platformunda vahşi ortamda aktif sömürünün kanıtlarını öne sürerek yakın zamanda açıklanan bir sıfır gün kusurunu içerecektir.

olarak izlendi CVE-2022-24682 (CVSS puanı: 6.1), sorun, Zimbra Collaboration Suite’teki Takvim özelliğindeki bir siteler arası komut dosyası çalıştırma (XSS) güvenlik açığı ile ilgili olup, bir saldırgan tarafından URL’lerden yararlanmak için bir bağlantıya tıklayarak kullanıcıları rastgele JavaScript kodu indirmeleri için kandırmak için kötüye kullanılabilir kimlik avı iletilerinde.

Bilinen Sömürülen Güvenlik Açıkları Kataloğu, depo Saldırılarda tehdit aktörleri tarafından suistimal edildiği görülen ve Federal Sivil Yürütme Şubesi (FCEB) kurumları tarafından düzeltilmesi gereken güvenlik açıkları.

Güvenlik açığı, 3 Şubat 2022’de siber güvenlik firması Volexity’nin, kurbanın posta kutularına ve kötü amaçlı yazılımlara izinsiz erişim elde etmek için yukarıda belirtilen kusurdan yararlanan Avrupa hükümeti ve medya kuruluşlarını hedefleyen bir dizi hedefli hedefli kimlik avı kampanyası belirlemesiyle ortaya çıktı.

Volexity, aktörü “TEMP_HERETIC” takma adı altında izliyor ve saldırılar Zimbra’nın 8.8.15 sürümünü çalıştıran açık kaynaklı sürümünü etkiliyor. Zimbra o zamandan beri itti bir düzeltme (sürüm 8.8.15 P30) kusuru gidermek için.

Bu güvenlik açığının olası etkisi nedeniyle, CISA federal kurumlara güvenlik güncellemelerini uygulamaları için 11 Mart 2022’ye kadar süre verdi. CVE-2022-24682’ye ek olarak CISA, kataloğa aşağıdaki üç güvenlik açığını da ekledi:

  • CVE-2017-8570 (CVSS puanı: 7.8) – Microsoft Office Uzaktan Kod Yürütme Güvenlik Açığı
  • CVE-2017-0222 (CVSS puanı: 7.5) – Microsoft Internet Explorer Bellek Bozulması Güvenlik Açığı
  • CVE-2014-6352 (CVSS puanı: Yok) – Microsoft Windows Kod Ekleme Güvenlik Açığı



siber-2

Samsung, hala lider yarı iletken üreticisi
Valorant Fracture haritası değişiklikleri yakında geliyor
Apple AirPods Pro 2 Kara Cuma Günü En Düşük Fiyatına Düştü
Pokemon GO Oyuncuları Mobil Oyuna 6 Milyar Dolar Harcadı – The Outerhaven
Brezilya, iPhone’un USB-C’ye geçmesini istiyor
ETİKETLENDİ:açıklananAçıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISAekledifidye yazılımıgüvenlikhack haberlerihacker haberlerihatasınıKataloğunaNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYakınYararlanılanyazılım güvenlik açığızamandaZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Singapur merkezli Volopay, 29 milyon ABD Doları A Serisi ile APAC ve MENA genişlemesini hızlandırıyor
Sonraki Makale Genshin Impact İlahi Yaratıcılık Etkinliği, Oyuncuların Özel Zindanlar Yaratmasını Sağlıyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?