Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uyarı: CISA Aktif ‘Roundcube’ E-posta Saldırılarına Karşı Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uyarı: CISA Aktif ‘Roundcube’ E-posta Saldırılarına Karşı Uyardı

GenelSiber Güvenlik

Uyarı: CISA Aktif ‘Roundcube’ E-posta Saldırılarına Karşı Uyardı

teknomers
Son güncelleme: 13 Şubat 2024 07:59
teknomers
Paylaş
Paylaş


13 Şubat 2024Haber odasıGüvenlik Açığı / E-posta Güvenliği

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Pazartesi günü katma Roundcube e-posta yazılımını Bilinen İstismara Uğrayan Güvenlik Açıklarına kadar etkileyen orta düzeyde bir güvenlik açığı (KEV) aktif istismarın kanıtlarına dayanan katalog.

Sorun şu şekilde izlendi: CVE-2023-43770 (CVSS puanı: 6.1), düz metin mesajlarındaki bağlantı referanslarının işlenmesinden kaynaklanan siteler arası komut dosyası çalıştırma (XSS) hatasıyla ilgilidir.

CISA, “Roundcube Webmail, düz/metin mesajlarındaki kötü amaçlı bağlantı referansları yoluyla bilgilerin açığa çıkmasına yol açabilecek kalıcı bir siteler arası komut dosyası çalıştırma (XSS) güvenlik açığı içeriyor” dedi.

NIST’in Ulusal Güvenlik Açığı Veritabanındaki (NVD) hatanın açıklamasına göre, güvenlik açığı Roundcube’un 1.4.14’ten önceki, 1.5.4’ten önceki 1.5.x ve 1.6.3’ten önceki 1.6.x sürümlerini etkiliyor.

Kusur şuydu: ele alinan Roundcube bakımcıları tarafından sürüm 1.6.315 Eylül 2023’te yayınlandı. Zscaler güvenlik araştırmacısı Niraj Shivtarkar, güvenlik açığını keşfetme ve bildirme konusunda itibar kazandı.

Şu anda bu güvenlik açığından nasıl yararlanıldığı bilinmiyor, ancak web tabanlı e-posta istemcisindeki kusurlar, geçen yıl APT28 ve Winter Vivern gibi Rusya bağlantılı tehdit aktörleri tarafından silah haline getirildi.

ABD Federal Sivil Yürütme Organı (FCEB) kurumlarına, ağlarını potansiyel tehditlere karşı güvence altına almak için 4 Mart 2024’e kadar satıcı tarafından sağlanan düzeltmeleri uygulama yetkisi verildi.



siber-2

Ubisoft, xDefiant’ın “ölmediğini” iddia ediyor ancak iyileştirmelere ihtiyaç duyduğunu kabul ediyor
Yeni malzeme, lityum iyon pillerin beş yıl boyunca neredeyse tam kapasitede kalmasını sağlayacak.
Warzone 2.0 Dereceli, en büyük battle royale evcil hayvan sinirimi düzeltti
Bir yıllık Copilot ve 2024’te yeni özellikler gelecek
Street Fighter 6 Demosu Bir Şakadır!
ETİKETLENDİ:ağ güvenliğiAktifbilgi Güvenliğibilgisayar GüvenliğiCISAEpostafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKarşıNasıl heklenirRoundcubeSaldırılarınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıuyarıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bitcoin 2 yılın en yüksek seviyesinde 50.000 dolara ulaştı. Bu ani yükselişin nedeni nedir?
Sonraki Makale Stellar Blade Çıkış Tarihi Aldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Ninja Slushi, Creami ve Cafe Luxe İle Kaçırılmayacak Fırsatlar!
Genel
Amazon Eero Max 7 Wi-Fi 7 mesh router 50% indirimli Prime Day’de
Donanım
En İyi Prime Day Dizüstü Bilgisayar Fırsatları: Favorilerim!
Genel
DDR5 ile uygun fiyatlı alternatifler: Ryzen 7 5800X3D bulmak zor
Donanım
2026 Prime Day: Shark, Dyson ve Bissell’de %42’ye Varana Kadar İndirim!
Genel
Onsemi, nakit sıkıntısı çeken Synaptics’i 7 milyar dolara satın aldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?