Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Yararlanılan Güvenlik Açıkları Kataloğuna Zimbra E-posta Güvenlik Açığı Ekledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Yararlanılan Güvenlik Açıkları Kataloğuna Zimbra E-posta Güvenlik Açığı Ekledi

GenelSiber Güvenlik

CISA, Yararlanılan Güvenlik Açıkları Kataloğuna Zimbra E-posta Güvenlik Açığı Ekledi

teknomers
Son güncelleme: 5 Ağustos 2022 09:24
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) Perşembe günü, Zimbra e-posta paketinde yakın zamanda açıklanan yüksek önem dereceli bir güvenlik açığını kendi hesabına ekledi. Bilinen Sömürülen Güvenlik Açıkları Kataloğuanmak aktif sömürü kanıtı.

Söz konusu sorun, platformda rastgele Memcached komutlarının yürütülmesine ve hassas bilgilerin çalınmasına yol açabilecek bir komut ekleme hatası olan CVE-2022-27924’tür (CVSS puanı: 7.5).

CISA, “Zimbra İşbirliği (ZCS), bir saldırganın hedeflenen bir örneğe memcached komutları enjekte etmesine izin verir ve bu da rastgele önbelleğe alınmış girişlerin üzerine yazılmasına neden olur” dedi.

Özellikle, hata, başarılı bir şekilde kullanılırsa, saldırganların hedeflenen Zimbra örneklerinin kullanıcılarından açık metin kimlik bilgilerini çalmasına olanak verebilecek kullanıcı girişinin yetersiz doğrulaması durumuyla ilgilidir.

https://www.youtube.com/watch?v=GIgHZrPrGug

Sorun, Haziran ayında SonarSource tarafından açıklandı. yamalar Zimbra tarafından 10 Mayıs 2022’de 8.8.15 P31.1 ve 9.0.0 P24.1 sürümlerinde yayınlandı.

CISA, vahşi doğada güvenlik açığından yararlanan saldırıların teknik ayrıntılarını paylaşmadı ve henüz bunu belirli bir tehdit aktörüne atfetmedi.

Kusurun aktif olarak kullanılması ışığında, kullanıcıların olası siber saldırılara maruz kalmalarını azaltmak için yazılım güncellemelerini uygulamaları önerilir.



siber-2

Galax’tan Nvidia RTX 4090 grafik kartı, ikiz güç kabloları aracılığıyla 1000W’ı yakalıyor
Stardew Valley modu, köylülerinizi cinsiyetten bağımsız hale getirmenizi sağlar
Windows 11’in 24H2 güncellemesi neredeyse geldi — görmeyi beklediğimiz özelliklerden bazılarından bahsedelim
Soulframe Yeni TennoCon Gösteriminde Umut Verici Görünüyor; Dijital Aşırılıklar 2024’te Bu Konuyu Daha Çok Konuşacak
CES 2024: İşte bir sonraki yenilikleri keşfetmek için takip etmeniz gereken 3 trend
ETİKETLENDİ:AçığıAçıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISAeklediEpostafidye yazılımıgüvenlikhack haberlerihacker haberleriKataloğunaNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYararlanılanyazılım güvenlik açığıZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ZD Tech: 3 dakikadan kısa sürede BT geliştirme hakkında her şey!
Sonraki Makale Two Point Campus incelemesi – ders şimdi oturumda

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic Yeni Modellerine Erişimi Durdururken Hindistan’ın AI Geleceği Tartışılıyor
Genel
Meta’nın Beijing’e tepki olarak 2 milyar dolarlık anlaşmayı geri çektiği iddia edildi
Yapay Zeka
Mumbai’de Web Geliştirme Hizmetleri: HTML, CSS, PHP, Laravel, React ve Next.js
Yazılım
SteelSeries’ten Beklenen Eğlenceli South Park Oyun Aksesuarı
Oyun
Amazon güvenlik araştırması Beyaz Saray’ın Anthropic Fable yasağına neden oldu
Liste
Eski çalışan, eski işvereni hedef alan siber saldırılarla hapse girdi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?