E-posta Güvenliği Haberleri

Roundcube ön kimlik doğrulama SQL enjeksiyon açığı vahşi doğada aktif olarak istismar ediliyor
⭐ 80

Roundcube ön kimlik doğrulama SQL enjeksiyon açığı vahşi doğada aktif olarak istismar ediliyor

Kanada Siber Güvenlik Merkezi, Mayıs 2026’da yama yayınlanan Roundcube Webmail açığının halen aktif olarak istismar edildiğini açıkladı. CVE-2026-48842 kodlu ön kimlik doğrulama SQL enjeksiyonu, kimliği doğrulanmamış erişimle mail hesap bilgilerini riske atıyor. Shadowserver verilerine göre internete açık yüz binlerce Roundcube örneği bulunuyor ve bir kısmı savunmasız durumda.

14 görüntülenme
Cisco Secure Email Gateway açığı yabanda sömürüldü, root komut çalıştırılmasına yol açıyor
⭐ 82

Cisco Secure Email Gateway açığı yabanda sömürüldü, root komut çalıştırılmasına yol açıyor

Cisco, AsyncOS tabanlı Secure Email Gateway'de CVE-2026-76461 kodlu kritik açığın aktif olarak sömürüldüğünü duyurdu. CVSS 9.8 puanlı zafiyet yetersiz e-posta ayrıştırma doğrulamasından kaynaklanıyor ve kimliği doğrulanmamış uzaktan saldırganın root ayrıcalığıyla komut çalıştırmasına izin veriyor. Açıklama Fortinet VPN'leri hedef alan büyük ölçekli kimlik doğrulama saldırılarının ardından geldi.

18 görüntülenme
Zimbra'dan Kritik SNMP Komut Enjeksiyonu ve Dört XSS Güvenlik Açığına Yama
⭐ 85

Zimbra'dan Kritik SNMP Komut Enjeksiyonu ve Dört XSS Güvenlik Açığına Yama

Zimbra, SNMP izleme bileşeninde kritik bir komut enjeksiyonu açığı ve dört XSS güvenlik açığını gideren 10.1.20 sürümünü yayınladı. Toplam dokuz güvenlik açığının kapatıldığı güncellemede, e-posta iletme kısıtlamalarını aşmaya olanak tanıyan CVE-2026-50055 de yer alıyor.

33 görüntülenme
Zimbra'da Kritik Güvenlik Açığı: Özel Hazırlanmış E-postalar Kullanıcı Oturumlarında Kötü Amaçlı Kod Çalıştırabilir
⭐ 85

Zimbra'da Kritik Güvenlik Açığı: Özel Hazırlanmış E-postalar Kullanıcı Oturumlarında Kötü Amaçlı Kod Çalıştırabilir

Zimbra, Classic Web Client'ı etkileyen kritik bir güvenlik açığını gideren güncellemeyi yayınladı. Stored XSS türündeki bu açık, özel olarak hazırlanmış e-postaların açılmasıyla kullanıcı oturumlarında kötü amaçlı kod çalıştırılmasına olanak tanıyor. Şirket, kullanıcıları acilen güncelleme yapmaya çağırıyor.

28 görüntülenme