Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zimbra, İşbirliği Paketinde Aktif Olarak Kullanılan Güvenlik Açığı için Yama Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zimbra, İşbirliği Paketinde Aktif Olarak Kullanılan Güvenlik Açığı için Yama Yayınladı

GenelSiber Güvenlik

Zimbra, İşbirliği Paketinde Aktif Olarak Kullanılan Güvenlik Açığı için Yama Yayınladı

teknomers
Son güncelleme: 17 Ekim 2022 14:04
teknomers
Paylaş
Paylaş


Zimbra’nın sahip olduğu yayınlanan yamalar Kurumsal işbirliği paketinde, savunmasız örneklere rastgele dosyalar yüklemek için kullanılabilecek, aktif olarak yararlanılan bir güvenlik açığı içermek.

CVE-2022-41352 (CVSS puanı: 9.8) olarak izlenen sorun, Zimbra paketinin adı verilen bir bileşenini etkiliyor. Amavisbir açık kaynak içerik filtresi ve daha spesifik olarak, arşivleri taramak ve çıkarmak için kullandığı cpio yardımcı programı.

Kusurun, altta yatan başka bir güvenlik açığından kaynaklandığı söyleniyor (CVE-2015-1197) ilk olarak 2015 yılının başlarında açıklanan Flashpoint’e göre düzeltildi, ancak daha sonra sonraki Linux dağıtımlarında geri alınacak.

Geçen hafta yayınlanan bir danışma belgesinde Zimbra, “Bir saldırgan, diğer kullanıcı hesaplarına yanlış erişim elde etmek için cpio paketini kullanabilir” diyerek, “cpio yerine pax önerir” dedi.

Düzeltmeler aşağıdaki sürümlerde mevcuttur –

Eksikliği silah haline getirmek için arayan bir düşmanın tek yapması gereken, özel olarak hazırlanmış bir TAR arşiv eki içeren bir e-posta göndermektir; bu eklenti alındığında, istismarı tetiklemek için cpio modülünü kullanan Amavis’e gönderilir.

Siber güvenlik şirketi Kaspersky, ifşa Bilinmeyen APT gruplarının, aktörlerden birinin “Orta Asya’daki tüm savunmasız sunuculara sistematik olarak bulaşmasıyla” vahşi doğadaki kusurdan aktif olarak yararlandığını söyledi.

Eylül ayının başlarında ve sonlarında iki saldırı dalgasında ortaya çıkan saldırılar, esas olarak bölgedeki devlet kurumlarını hedef aldı ve sonraki faaliyetler için güvenliği ihlal edilmiş sunuculara web kabukları atmak için ilk dayanağı kötüye kullandı.

Olay müdahale şirketi Volexity tarafından paylaşılan bilgilere dayanarak, kabaca 1.600 Zimbra sunucusunun “hedefli ve fırsatçı saldırıların karışımı” olarak adlandırdığı şekilde enfekte olduğu tahmin ediliyor.

“Bazı web kabuğu yolları […] ağırlıklı olarak Asya’da hükümet, telekomünikasyon ve BT’deki kilit kuruluşların hedeflenen (muhtemelen APT) sömürüsünde kullanıldı; diğerleri dünya çapında büyük bir sömürü için kullanıldı” söz konusu bir dizi tweette.



siber-2

AMD yavaşlamıyor ve Intel’i tüm cephelerde kalabalıklaştırmaya devam ediyor. Şirket, işlemci pazarının tüm segmentlerindeki payı aktif olarak artırır
Apple, 2024’ün İlk Yarısında Değişiklikleri Sunmaya Hazırlanırken, iPhone’a Uygulama Yan Yüklemesi “Yüksek Kontrollü Bir Sistem” Olacak
MacBook Pro’da SMC nasıl sıfırlanır
Bir Raspberry Pi satın almak istiyorsanız gerçekten iyi haberler var.
Daha yaygın bir ekran için 4K uzun ekranı terk etmek, Sony Xperia 1 VI’nın daha fazla alıcı kazanmasına yardımcı olabilir mi?
ETİKETLENDİ:Açığıağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıgüvenlikhack haberlerihacker haberleriiçinişbirliğiKullanılanNasıl heklenirOlarakpaketindesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYamaYayınladıyazılım güvenlik açığıZimbra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kanye West, ‘iptal edilemez’ sosyal medya platformu Parler’ı satın alıyor
Sonraki Makale NASA’nın Mars Örneği Geri Dönüş Misyonu Testler İçin Kalkıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Renkli ve Uygun Fiyatlı Yeni Flip Telefon: Hayatınızı Renklendirin!
Genel
Stellantis, Mobileye ile Eller Serbest Sürüş Desteği Sağlıyor
Liste
Peptit Meraklıları Dikkat: Büyük Kâr Kapısı Açılıyor!
Genel
Palworld 1.0’da Birlikte Keşfetmenin En İyi Yoldaşları
Oyun
Dell Pro Max GB10 ile Yerel AI Kümeleme: İki Nvidia Grace Blackwell ile Evde AI Hesaplama Ölçeklendirme
Donanım
Kritik Altyapılarda Kimlik Açıkları: Acil Önlem Almanın Yolları
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?