Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Yakın zamanda açıklanan Zimbra hatasını, Yararlanılan Güvenlik Açıkları Kataloğuna ekledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Yakın zamanda açıklanan Zimbra hatasını, Yararlanılan Güvenlik Açıkları Kataloğuna ekledi

GenelSiber Güvenlik

CISA, Yakın zamanda açıklanan Zimbra hatasını, Yararlanılan Güvenlik Açıkları Kataloğuna ekledi

teknomers
Son güncelleme: 1 Mart 2022 07:53
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) genişletilmiş Bilinen İstismar Edilen Güvenlik Açıkları Kataloğu, Zimbra e-posta platformunda vahşi ortamda aktif sömürünün kanıtlarını öne sürerek yakın zamanda açıklanan bir sıfır gün kusurunu içerecektir.

olarak izlendi CVE-2022-24682 (CVSS puanı: 6.1), sorun, Zimbra Collaboration Suite’teki Takvim özelliğindeki bir siteler arası komut dosyası çalıştırma (XSS) güvenlik açığı ile ilgili olup, bir saldırgan tarafından URL’lerden yararlanmak için bir bağlantıya tıklayarak kullanıcıları rastgele JavaScript kodu indirmeleri için kandırmak için kötüye kullanılabilir kimlik avı iletilerinde.

Bilinen Sömürülen Güvenlik Açıkları Kataloğu, depo Saldırılarda tehdit aktörleri tarafından suistimal edildiği görülen ve Federal Sivil Yürütme Şubesi (FCEB) kurumları tarafından düzeltilmesi gereken güvenlik açıkları.

Güvenlik açığı, 3 Şubat 2022’de siber güvenlik firması Volexity’nin, kurbanın posta kutularına ve kötü amaçlı yazılımlara izinsiz erişim elde etmek için yukarıda belirtilen kusurdan yararlanan Avrupa hükümeti ve medya kuruluşlarını hedefleyen bir dizi hedefli hedefli kimlik avı kampanyası belirlemesiyle ortaya çıktı.

Volexity, aktörü “TEMP_HERETIC” takma adı altında izliyor ve saldırılar Zimbra’nın 8.8.15 sürümünü çalıştıran açık kaynaklı sürümünü etkiliyor. Zimbra o zamandan beri itti bir düzeltme (sürüm 8.8.15 P30) kusuru gidermek için.

Bu güvenlik açığının olası etkisi nedeniyle, CISA federal kurumlara güvenlik güncellemelerini uygulamaları için 11 Mart 2022’ye kadar süre verdi. CVE-2022-24682’ye ek olarak CISA, kataloğa aşağıdaki üç güvenlik açığını da ekledi:

  • CVE-2017-8570 (CVSS puanı: 7.8) – Microsoft Office Uzaktan Kod Yürütme Güvenlik Açığı
  • CVE-2017-0222 (CVSS puanı: 7.5) – Microsoft Internet Explorer Bellek Bozulması Güvenlik Açığı
  • CVE-2014-6352 (CVSS puanı: Yok) – Microsoft Windows Kod Ekleme Güvenlik Açığı



siber-2

Siber Sektörü İleriye Taşımak Yeni Bir Yaklaşım Gerektiriyor
Samanyolu galaksimizdeki süper kütleli bir kara deliğin yakınında iki yıldız birbirinin etrafında dönüyor olabilir
Şiddetli güneş fırtınaları, muhteşem kutup ışıkları manzarası anlamına geliyor
Bir yıldan fazla bir süredir birlikteydiler: NASA Perseverance gezgini Mars’taki “evcil hayvanını” kaybetti
8TB Starfield Temalı Game Drive Hub, Temmuz Ayı Black Friday Satışında Sadece 150 Dolar
ETİKETLENDİ:açıklananAçıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISAekledifidye yazılımıgüvenlikhack haberlerihacker haberlerihatasınıKataloğunaNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYakınYararlanılanyazılım güvenlik açığızamandaZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Singapur merkezli Volopay, 29 milyon ABD Doları A Serisi ile APAC ve MENA genişlemesini hızlandırıyor
Sonraki Makale Genshin Impact İlahi Yaratıcılık Etkinliği, Oyuncuların Özel Zindanlar Yaratmasını Sağlıyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI İşleri Tartışması Karmakarışık Bir Hale Geldi
Genel
Venezuela’da Çift Deprem: Yeni Bilançoya Göre En Az 1.719 Ölü bulundu
Dünyadan Güncel Haberler
2026 Dünya Kupası: Brezilya, Japonya’yı Martinelli’nin golüyle geçti!
Spor
Modern Web Uygulamaları için Teknik SEO Denetim Kontrol Listesi: Tarayıcıların Gerçekte Gördüğü Şeyler
Yazılım
Base44, AI girişimlerine güvenilirlik sunan yeni modelini tanıttı
Yapay Zeka
Teknomers: Undead Labs’ın Geleceği Tehlikede Mi?
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?