Roundcube Açığı Haberleri

Roundcube ön kimlik doğrulama SQL enjeksiyon açığı vahşi doğada aktif olarak istismar ediliyor
⭐ 80

Roundcube ön kimlik doğrulama SQL enjeksiyon açığı vahşi doğada aktif olarak istismar ediliyor

Kanada Siber Güvenlik Merkezi, Mayıs 2026’da yama yayınlanan Roundcube Webmail açığının halen aktif olarak istismar edildiğini açıkladı. CVE-2026-48842 kodlu ön kimlik doğrulama SQL enjeksiyonu, kimliği doğrulanmamış erişimle mail hesap bilgilerini riske atıyor. Shadowserver verilerine göre internete açık yüz binlerce Roundcube örneği bulunuyor ve bir kısmı savunmasız durumda.

14 görüntülenme
Çin Bağlantılı Şüpheli Bilgisayar Korsanları Üniversitelere Roundcube Açıklarıyla Saldırıyor
⭐ 85

Çin Bağlantılı Şüpheli Bilgisayar Korsanları Üniversitelere Roundcube Açıklarıyla Saldırıyor

Proofpoint, Çin bağlantılı olduğu düşünülen UNK_MassTraction adlı tehdit grubunun, ABD ve Kanada üniversitelerinin fizik ve mühendislik bölümlerine ait Roundcube webmail yazılımındaki kritik güvenlik açıklarını kullanarak saldırı düzenlediğini tespit etti. Saldırganlar, CVE-2024-42009 açığını kullanarak kimlik bilgilerini çalıyor ve kalıcı erişim için web shell veya VShell aracı yerleştiriyor.

30 görüntülenme