Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zimbra, Aktif Sömürünün Ortasında E-posta Yazılımında Kritik Sıfır Gün Hatası Konusunda Uyarıda Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zimbra, Aktif Sömürünün Ortasında E-posta Yazılımında Kritik Sıfır Gün Hatası Konusunda Uyarıda Bulundu

GenelSiber Güvenlik

Zimbra, Aktif Sömürünün Ortasında E-posta Yazılımında Kritik Sıfır Gün Hatası Konusunda Uyarıda Bulundu

teknomers
Son güncelleme: 16 Temmuz 2023 00:55
teknomers
Paylaş
Paylaş


14 Temmuz 2023THNE-posta Güvenliği / Güvenlik Açığı

Zimbra, e-posta yazılımında vahşi ortamda aktif olarak sömürülen kritik bir sıfır gün güvenlik açığı konusunda uyarıda bulundu.

Şirket, “Zimbra Collaboration Suite Sürüm 8.8.15’te, verilerinizin gizliliğini ve bütünlüğünü potansiyel olarak etkileyebilecek bir güvenlik açığı ortaya çıktı” dedi. söz konusu bir danışmada.

Ayrıca sorunun ele alındığını ve Temmuz yama sürümünde teslim edilmesinin beklendiğini söyledi. Zimbra’ya rağmen kusurla ilgili ek ayrıntılar şu anda mevcut değil. söz konusu girişi temizleme yoluyla sorunu düzeltti.

Bu arada, müşterilerini manuel düzeltme uygula saldırı vektörünü ortadan kaldırmak için –

  1. /opt/zimbra/jetty/webapps/zimbra/m/momoveto dosyasının yedeğini alın
  2. Bu dosyayı düzenleyin ve 40 numaralı satıra gidin
  3. Parametre değerini şu şekilde güncelleyin:
  4. Güncellemeden önce satır şu şekilde görünüyordu:

Şirket, aktif istismarın ayrıntılarını açıklamazken, Google Tehdit Analizi Grubu (TAG) araştırmacısı Maddie Stone söz konusu siteler arası komut dosyası çalıştırmayı keşfetti (XSS) kusur, hedefli bir saldırının parçası olarak vahşi doğada kötüye kullanılıyor. TAG araştırmacısı Clément Lecigne, hatayı keşfedip bildirdiği için kredilendirildi.

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

Açıklama, Cisco’nun SD-WAN vManage yazılımındaki (CVE-2023-20214, CVSS puanı: 9.1) kimliği doğrulanmamış, uzaktaki bir saldırganın yapılandırmada okuma izinleri veya sınırlı yazma izinleri kazanmasına izin verebilecek kritik bir kusuru düzeltmek için yamalar yayınlamasıyla geldi. etkilenen bir Cisco SD-WAN vManage örneğinin.

Şirket, “Başarılı bir istismar, saldırganın etkilenen Cisco vManage örneğinden bilgi almasına ve yapılandırmasına bilgi göndermesine izin verebilir.” söz konusu. “Başarılı bir istismar, saldırganın etkilenen Cisco vManage örneğinden bilgi almasına ve yapılandırmasına bilgi göndermesine izin verebilir.”

Güvenlik açığı 20.6.3.4, 20.6.4.2, 20.6.5.5, 20.9.3.2, 20.10.1.2 ve 20.11.1.2 sürümlerinde giderilmiştir. Ağ ekipmanı uzmanı, kusurun herhangi bir kötü amaçlı kullanımının farkında olmadığını söyledi.





siber-2

Endonezya, kaçırılan son tarih için Steam ve PayPal’ı engelliyor
Sadece 11 bin km kilometreye sahip 26 yaşındaki Toyota Land Cruiser 100, ABD’de satılıyor. Sahibine otomobil için yaklaşık 80 bin dolar teklif edildi
Stardew Valley’de tavşan ayağı nasıl alınır?
Altı yıl sonra State of Decay 2 desteği sona eriyor
Star Citizen nihayet en çok aranan özelliklerimizden bazılarını almak üzere
ETİKETLENDİ:ağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBulunduEpostafidye yazılımı kötü amaçlı yazılımgünhack haberlerihacker haberleriHatasıkonusundaKritikNasıl heklenirOrtasındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırSömürününuyarıdaveri ihlaliyazılım güvenlik açığıYazılımındaZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zimbra Zero-Day Talepleri Acil Manuel Güncelleme
Sonraki Makale Amazon Prime Day 2023 İndirimi: Kontrol Cihazlarından Klavyelere, Oyun Aksesuarlarında En İyi Fırsatlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?