Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zimbra açıkları kullanılarak Brezilya ordusunu hedef alan saldırılar.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zimbra açıkları kullanılarak Brezilya ordusunu hedef alan saldırılar.

Siber Güvenlik

Zimbra açıkları kullanılarak Brezilya ordusunu hedef alan saldırılar.

teknomers
Son güncelleme: 6 Ekim 2025 10:21
teknomers
Paylaş
Paylaş

Güvenlik Açığı: Zimbra Collaboration’da Bulunan Tehdit

Zimbra Collaboration, özellikle kurumsal kullanıcılar arasında yaygın olarak kullanılan bir iletişim ve işbirliği platformudur. Ancak, son dönemde ortaya çıkan bir güvenlik açığı, bu platformu kullananların verilerini ve hesap güvenliğini ciddi şekilde tehdit ediyor. Zimbra’da bulunan bu güvenlik açığı, siber saldırganların kötü niyetli aktiviteler gerçekleştirmesine olanak tanıyor.

Contents
  • Güvenlik Açığı: Zimbra Collaboration’da Bulunan Tehdit
  • CVE-2025-27915: Güvenlik Açığının Ayrıntıları
  • Gerçek Dünya Saldırıları
  • Veri Hırsızlığı: Saldırının Sonuçları
  • Saldırganlar: Kimler Arkada?
  • Otomasyon ve Koruma Yöntemleri

CVE-2025-27915: Güvenlik Açığının Ayrıntıları

Zimbra’nın Classic Web Client’ında tespit edilen bu saklı çapraz site scripting (XSS) açığı, kullanıcının aldığı zararlı bir ICS takvim dosyasını görüntülemesi durumunda ortaya çıkıyor. Bu açığın etkisi, HTML içeriklerinin yetersiz bir şekilde temizlenmesinden kaynaklanıyor. Bu durum, saldırganların kurbanın oturumunda rastgele JavaScript kodlarının çalışmasına neden olur.

Bu açığın CVE numarası CVE-2025-27915 olup, CVSS skoru 5.4’tür. NIST Ulusal Güvenlik Açıkları Veritabanı’na (NVD) göre, saldırganlar, ICS konumlu e-posta mesajları yoluyla cihaza sızma gerçekleştirebiliyor. Bu durum, kurbanın e-posta filtrelerini değiştirip, iletişimi kendi kontrolündeki bir adrese yönlendirme yetkisine sahip olmasına neden oluyor. Böylece, saldırganlar kurbanın hesabında yetkisiz işlemler gerçekleştirebilir.

Gerçek Dünya Saldırıları

Zimbra, bu açığı 2025 yılının 27 Ocakında yayınlanan 9.0.0 Patch 44, 10.0.13 ve 10.1.5 versiyonlarıyla düzeltmiştir. Ancak, bu açığın gerçek dünya saldırılarında kullanıldığına dair bir bilgi verilmedi. Ancak, StrikeReady Labs tarafından 30 Eylül 2025’te yayınlanan bir rapor, bu açığın kötü niyetli aktörler tarafından kullanıldığına dair güçlü kanıtlar sunmaktadır.

Bu rapora göre, bilinmeyen tehdit aktörleri, Bahar 2025’te Libya Donanması Protokol Ofisi’ni taklit ederek Brezilya askeri hedeflerini hedef almışlardır. Bu saldırılarda kullanılan ICS dosyası, kurbanın kimlik bilgilerini, e-postalarını ve diğer önemli verileri çalmak için tasarlanmış kötü niyetli JavaScript kodları içeriyordu. Kod, “ffrk[.]net” gibi dış bir sunucuya veri göndermek için tasarlanmıştı.

Veri Hırsızlığı: Saldırının Sonuçları

Saldırının iç yapısı, e-posta klasörlerinde belirli aramaları gerçekleştiren, zararlı Zimbra e-posta filtre kuralları ekleyen bir mekanizma içeriyor. Bu mekanizma, iletilerin [email protected] adresine yönlendirilmesine olanak tanıyor. Üstelik, saldırının tespit edilmemesi için tasarlanmış özel bir gizleme yöntemi de kullanılıyor. Bu düzenek, kullanıcı arayüzündeki belirli unsurları gizliyor ve yalnızca son çalıştırmadan üç günden fazla zaman geçmişse aktif hale geliyor.

Saldırganlar: Kimler Arkada?

Bu saldırıların arkasında kimin olduğu net olarak bilinmiyor. Ancak, ESET’in daha önce açıklamalarına göre, APT28 olarak bilinen Rus tehdit aktörü, Zimbra dahil olmak üzere farklı webmail çözümlerinde XSS açıklarını kullanarak izinsiz erişim sağladı. Bunun yanında, Winter Vivern ve UNC1151 (Ghostwriter) gibi diğer hacker grupları, kimlik bilgisi çalmada benzer bir yöntem izliyor.

Otomasyon ve Koruma Yöntemleri

Kullanıcıların bu tür saldırılara karşı alabilecekleri önlemler arasında güvenlik güncellemelerini düzenli olarak takip etmek ilk sırada yer alıyor. Zimbra’nın en güncel versiyonunu kullanmak, riskleri azaltmak için önemlidir. Ayrıca, e-posta filtreleme kurallarını ve gelen e-postaların içeriklerini dikkatle incelemek, komplo içeriklerini dışlama noktasında kritik bir rol oynar.

Kullanıcılar ayrıca, bilinmeyen kaynaklardan gelen içerikleri açmaktan kaçınmalı ve olası phishing saldırılarına karşı dikkatli olmalıdır. Güçlü parolaların kullanılması ve iki faktörlü kimlik doğrulama yöntemlerinin etkinleştirilmesi, hesap güvenliğini artırmak adına önemli adımlardır.

Bu tür güvenlik açıkları, teknoloji dünyası için her zaman birer tehdit unsuru olmuştur. Kullanıcıların, bu tehditler karşısında daha bilinçli ve hazırlıklı olmaları, hem kendi güvenliklerini hem de kullanmakta oldukları platformların güvenliğini artırmada büyük önem taşıyor.

Güncel Siber Güvenlik Haberleri – 1

Yükselen ‘Firebrick Ostrich’ BEC Group, Endüstriyel Ölçekte Siber Saldırılar Başlattı

GlobalX Havayolu, Trump Yönetimi Döneminde Hedef Alındı: Siber Saldırı Gerçekleşti

VMware, Yamasız Kritik Bulut Direktörü Güvenlik Açığı Konusunda Uyardı
Sızıntı Sitesi BreachForums, FBI’ın Kapatılmasından Haftalar Sonra Hayata Dönüyor
Acil: FortiGate RaaS, Citrix Açıkları ve Phishing Tehditleri
ETİKETLENDİ:AçıklarıAlanBrezilyaComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshedefhow to hackinformation securitykullanılaraknetwork securityordusunuransomware malwareSaldırılarsoftware vulnerabilitythe hacker newsZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OnePlus Pad 2, Prime Day öncesi en iyi fiyatıyla satışta.
Sonraki Makale Galaxy Tab S10 Lite’ın ilk indirimle akıllı bir alışveriş fırsatı oldu.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Zoox, Robotaksisini Güncelleyerek Ticari Hizmete Hazırlanıyor
Genel
Path of Exile 2 için Yeni Yapı Rehberi Özelliği Geliştirildi
Oyun
21 Prime Day Fırsatı: Verge Okurlarının Şu An Aldıkları Ürünler
Liste
Acil: Ubiquiti Açıkları Saldırılarla Tespit Edildi! Kritiktir!
Siber Güvenlik
2026 Prime Day’de En İyi Lego Fırsatları: Kaçırmayın!
Genel
Yeni takip etiketi yük hırsızlığını çözebilir mi?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?