Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: CISA, Roundcube Açığında Acil Güncellemeler Duyurdu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: CISA, Roundcube Açığında Acil Güncellemeler Duyurdu

Siber Güvenlik

Kritik Uyarı: CISA, Roundcube Açığında Acil Güncellemeler Duyurdu

teknomers
Son güncelleme: 21 Şubat 2026 12:59
teknomers
Paylaş
Paylaş

Giriş

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Roundcube webmail yazılımını etkileyen iki güvenlik açığını, aktif istismar kanıtlarıyla birlikte, Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna eklemiştir. Bu olay, kullanıcıların verilerini koruma ve sistem güvenliğini sağlama açısından büyük bir öneme sahiptir.

Contents
  • Giriş
  • Etkilenen Sistemler
  • Saldırı Nasıl Çalışıyor?
  • Çözüm ve Korunma
  • Sonuç

Etkilenen Sistemler

Roundcube, popüler bir webmail yazılımıdır ve aşağıdaki güvenlik açıkları ile karşı karşıyadır:

  • CVE-2025-49113 (CVSS puanı: 9.9) – Güvensiz verilerin serileştirilmesi açığı, _from parametresinin doğrulanmaması nedeniyle kimlik doğrulaması yapılmış kullanıcılar tarafından uzaktan kod çalıştırılmasına olanak tanımaktadır. (Düzeltildi: Haziran 2025)
  • CVE-2025-68461 (CVSS puanı: 7.2) – Bir SVG belgesindeki animate etiketi aracılığıyla gerçekleştirilen çapraz site betiği açığı. (Düzeltildi: Aralık 2025)

Saldırı Nasıl Çalışıyor?

Roundcube yazılımının bu açıkları, kullanıcıların kötü niyetli kodları sistemde çalıştırmalarına olanak tanımaktadır. Dubai merkezli siber güvenlik şirketi FearsOff’un kurucusu Kirill Firsov, CVE-2025-49113 açığının kamuya açıklanmasının ardından sadece 48 saat içinde kötüye kullanıldığını ve satılmak üzere bir istismar aracının hazırlandığını belirtmiştir. Firsov, açığın varsayılan kurulumlarda güvenilir bir şekilde tetiklenebileceğini ve 10 yıldan fazla bir süredir kod tabanında gizli kaldığını ifade etmiştir.

Çözüm ve Korunma

Federal Sivil İdari Daire (FCEB) ajanslarının, 13 Mart 2026 tarihine kadar tespit edilen güvenlik açıklarını düzeltmeleri gerekmektedir. Bu süreçte önerilen adımlar şunlardır:

  • Sistemlerinizi güncel tutun; ilgili yamaları ve güncellemeleri düzenli olarak uygulayın.
  • Güvenlik duvarı ayarlarınızı gözden geçirin ve girilmesi istenmeyen bağlantıları kesmek için gerekli önlemleri alın.
  • Açıklarda belirtilen güvenlik önlemlerini uygulayarak sistemlerinizi korumaya alın.

Sonuç

Roundcube webmail yazılımındaki güvenlik açıkları, sistemlerinizi ciddi tehlikelerle karşı karşıya bırakmaktadır. Acil olarak güncelleme yaparak, bu açıkları kapatmanız ve port kapama gibi önlemleri alarak ağ güvenliğinizi sağlamanız önemlidir.

PyPI Deposunda Bulunan 10 Kimlik Bilgisi Çalan Python Kitaplığı
Huawei hala yenilik yapıyor: Mate 50, uydu bağlantısı, Acil Durum Pil Modu özelliklerine sahip
Windows 10 KB5065429 güncellemesi, 14 değişiklik ve düzeltme içeriyor.
TOKYOPOP, CAPTAIN LASERHAWK: A BLOOD DRAGON REMIX Çizgi Romanını Duyurdu
Fortinet Güvenlik Duvarı Saldırılarını Besleyen Sıfır Gün Hatası
ETİKETLENDİ:AcilAçığındaCISAduyurdugüncellemelerKritikRoundcubeuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amerikan Araştırma Laboratuvarı, Yabancı Bilim İnsanlarını Sıkıştırıyor!
Sonraki Makale Laravel 12 IP Zekası ile Modern IPStack Servis Katmanı (sudiptpa/ipstack + sudiptpa/guid)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?