Etiket: Zimbra

04
Eki
2024

CISA, Zimbra ve Ivanti Uç Nokta Yöneticisinin Güvenlik Açığı Üzerinden Aktif İstismar Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Synacor’un Zimbra İşbirliği ve Ivanti’nin Uç Nokta Yöneticisindeki (EPM) kritik güvenlik açıklarının aktif…

03
Eki
2024

Aktif Saldırı Altında Zimbra RCE Güvenlik Açığı. Şimdi Yama Yapın.

Zimbra e-posta sunucularındaki kritik bir uzaktan kod yürütme (RCE) güvenlik açığı aktif saldırı altında ve kullanıcılardan derhal yama yapmaları isteniyor….

02
Eki
2024

E-postalar kullanılarak arka kapı sunucularına yönelik kritik Zimbra RCE kusuru kullanıldı

Bilgisayar korsanları, Zimbra e-posta sunucularında yakın zamanda açıklanan ve yalnızca SMTP sunucusuna özel hazırlanmış e-postalar gönderilerek tetiklenebilen bir RCE güvenlik…

02
Eki
2024

Kritik Zimbra RCE kusuru sunucuları ele geçirmek için aktif olarak kullanıldı

Bilgisayar korsanları, Zimbra e-posta sunucularında yakın zamanda açıklanan ve yalnızca SMTP sunucusuna özel hazırlanmış e-postalar gönderilerek tetiklenebilen bir RCE güvenlik…

02
Eki
2024

Zimbra RCE Güvenlik Açığı (CVE-2024-45519) – POC’den Yararlanma Yayınlandı

Popüler bir e-posta ve işbirliği platformu olan Zimbra, dergi sonrası hizmetindeki ciddi bir güvenlik açığını gidermek için önemli bir güvenlik…

02
Eki
2024

Toplu sömürü altında kritik Zimbra RCE güvenlik açığı (CVE-2024-45519)

Saldırganlar, zayıf kurulumlarda rastgele komutlar yürütmelerine olanak tanıyan kritik bir Zimbra güvenlik açığı olan CVE-2024-45519’u aktif olarak kullanıyor. Proofpoint’in tehdit…

01
Eki
2024

Saldırı Altındaki Zimbra RCE Vuln’unun Derhal Yaması Gerekiyor

Saldırganlar, Zimbra’nın kısa süre önce SMTP sunucusunda açıkladığı ciddi bir uzaktan kod yürütme güvenlik açığını aktif olarak hedef alıyor ve…

16
Ağu
2024

Zimbra XSS Açığı, Bilgisayar Korsanlarının Kötü Amaçlı JavaScript Kodunu Çalıştırmasına İzin Veriyor

Zimbra İşbirliği Paketi’nde (ZCS) kritik bir güvenlik açığı keşfedildi; bu açık, bilgisayar korsanlarının kötü amaçlı JavaScript kodu çalıştırmasına olanak tanıyor….

16
Kas
2023

Google, Zimbra Zero-Day’in 4 Saldırı Kampanyasından Yararlandığını Söyledi

Yönetişim ve Risk Yönetimi, Yama Yönetimi Zimbra, Siteler Arası Komut Dosyası Çalıştırma Güvenlik Açığı’nı 25 Temmuz’da Düzeltti Prajeet Nair (@prajeetspeaks)…

16
Kas
2023

APT’ler Zimbra Zero-Day’i Dünya Çapında Hükümet Bilgilerini Çalmak İçin Topluyor

En az dört ayrı siber saldırı grubu, dünya çapındaki devlet kuruluşlarından e-posta verilerini, kullanıcı kimlik bilgilerini ve kimlik doğrulama belirteçlerini…

16
Kas
2023

Zimbra E-posta Yazılımındaki Sıfır Gün Kusuru Dört Hacker Grubu Tarafından İstismar Edildi

16 Kasım 2023Haber odasıGüvenlik Açığı / E-posta Güvenliği Zimbra Collaboration e-posta yazılımındaki sıfır gün kusuru, e-posta verilerini, kullanıcı kimlik bilgilerini…

21
Ağu
2023

Toplu Kimlik Avı Kampanyası Zimbra e-posta kullanıcılarına saldırmak

Bir grup araştırmacı yakın zamanda kitlesel yayılan önemli bir kimlik avı kampanyası yayınladı. Nisan 2023’ten beri aktif olan bir kampanyaya…