رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
محبوب‌های گذشته
ذخیره ویس در واتس اپ
چطور ویس‌هایی را که در واتس اپ ارسال می‌شوند، ذخیره کنیم؟
آموزش و راهنما ویژه
eFootball PES 2021
راهنمای کامل حل مشکلات pes 2021 (هنگ، اجرا نشدن، گرافیک)
بازی و سرگرمی ویژه
حقوق معلمان 8 میلیون تومان شد؟
اعلام زمان پرداخت پاداش پایان خدمت فرهنگیان 99
اخبار و رویدادها
مطالب تصادفی
حراج بزرگ بلک فرایدی؛ Ultrahuman Ring Air با ۳۰٪ تخفیف عرضه شد
حراج بزرگ بلک فرایدی؛ Ultrahuman Ring Air با ۳۰٪ تخفیف عرضه شد
فناوری و دیجیتال
خلق کارت کریسمس شخصی با Canva؛ آموزش سریع و آسان
خلق کارت کریسمس شخصی با Canva؛ آموزش سریع و آسان
آموزش و راهنما اپلیکیشن‌ ویژه
چگونه ارور DF-DFERH-01 گوگل پلی را رفع کنیم؟ ۱۰ راهکار ساده
چگونه ارور DF-DFERH-01 گوگل پلی را رفع کنیم؟ ۱۰ راهکار ساده
آموزش و راهنما
در حال مطالعه: قرارگیری کاربران سرویس ایمیل زیمبرا هدف حمله هکرها
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > قرارگیری کاربران سرویس ایمیل زیمبرا هدف حمله هکرها
فناوری و دیجیتال

قرارگیری کاربران سرویس ایمیل زیمبرا هدف حمله هکرها

آخرین به‌روز رسانی در ۱۴۰۰/۱۱/۱۷
توسط نرگس محرمی
منتشر شده در بهمن ۱۷, ۱۴۰۰
به اشتراک گذاری
قرارگیری کاربران سرویس ایمیل زیمبرا هدف حمله هکرها
به اشتراک گذاری

رسانه مدیاتی – گزارش‌هایی که به تازگی منتشر شده است نشان می‌دهد ​​​​​​​یک نقص امنیتی در سیستم مدیریت ایمیل زیمبرا شناسایی شده که مهاجمان سایبری به کمک آن، پست‌های الکترونیکی قربانیان را به صندوق‌های پستی تحت کنترل خود منتقل کرده‌اند.

قرارگیری کاربران سرویس ایمیل زیمبرا هدف حمله هکرها

محققان شرکت Vollexity (یک شرکت فعال در حوزه امنیت سایبری) از وجود یک نقص امنیتی cross-site scripting (XSS) در سیستم مدیریت ایمیل زیمبرا (Zimbra) خبر داده‌اند. مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای) اعلام کرد که مهاجمان سایبری به کمک این آسیب‌پذیری روز صفر در پلتفرم زیمبرا، پست‌های الکترونیکی قربانیان را به صندوق‌های پستی تحت کنترل خود منتقل کرده‌اند.

این شرکت در یک گزارش فنی ‌تائید کرده که تمام نسخه‌های کمتر از 8.8.15 ابزار زیمبرا در برابر این تهدید آسیب‌پذیرند. حملات به‌صورت ارسال ایمیل‌های فیشینگ با پیوندهای مخرب و تم‌های مختلف (به‌عنوان‌مثال، درخواست‌های مصاحبه، دعوت به مزایده و تبریک تعطیلات) به‌صورت موج‌گونه برای قربانیان بوده است.

پس از کلیک روی لینک مخرب، مهاجم به یک صفحه در سرور زیمبرا سازمان هدف، با یک فرمت خاص URI هدایت‌ شده که با ورود کاربر قربانی به سیستم مذکور امکان بارگیری یک فایل جاوااسکریپت مخرب ایجاد می‌سازد. این آسیب‌پذیری همچنین به مهاجمان امکان استخراج کوکی‌ها برای اجازه دسترسی دائمی به صندوق پستی، ارسال پیام‌های فیشینگ به مخاطبین کاربر و نمایش درخواست دانلود بدافزار از وب‌سایت‌های مورد اعتماد را دهد.

- تبلیغات -

با وجود اینکه همواره هشدار داده می‌شود که روی لینک‌های ناشناس و حتی لینک‌های مشکوکی که از دوستان و آشنایان ارسال می‌شود کلیک نکنید، اما این احتمال وجود دارد که افراد به هر دلیل، از وعده اینترنت رایگان تا ثبت‌نام در یک سایت بخت‌آزمایی، باز هم روی لینک‌ها کلیک کرده و گرفتار حمله فیشینگ شوند، حملاتی که با راه‌اندازی سایت‌های مشابه سایت‌های معتبر، اطلاعات کاربران را به سرقت می‌برند و البته شرکت‌ها هم از این حملات در امان نیستند.

در برخی موارد نیز درخواستی مبنی بر کلیک کردن روی لینک اینگونه ایمیل‌ها در قالب ایمیل‌های تبلیغاتی فرستاده می‌شود و گیرنده را برای باز کردن ایمیل‌ها تشویق می‌کند. به همین دلیل کارشناسان هشدار می‌دهند کاربران نباید هر ایمیلی که برایشان ارسال می‌شود را باز کنند، مخصوصاً اگر این ایمیل از فرستنده‌ی ناشناس ارسال شده باشد و اگر موضوع و متن ایمیل جذاب بود، باید با شک و تردید بیش‌تری به آن نگاه کنند.

بیشتر بخوانید: «ریپل چیست و چرا با بقیه ارزهای دیجیتال متفاوت است؟»

به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
مطلب قبلی درخواست دولت آمریکا برای مجازات سنگین هکر نینتندو سوییچ درخواست دولت آمریکا برای مجازات سنگین هکر نینتندو سوییچ
مطلب بعدی ابزار ضدمزاحمت به متاورس اضافه می‌شود ابزار ضدمزاحمت به متاورس اضافه می‌شود
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

رقابت سخت یوتیوب و تیک تاک در ویدیوهای کوتاه
فناوری و دیجیتالویژه

رقابت سخت یوتیوب و تیک تاک در ویدیوهای کوتاه

تیر ۲۵, ۱۴۰۰
آزادی محدود: ویجت At a Glance در پیکسل‌ها کوچک‌تر شد، اما هنوز حذف نمی‌شود
اخبار گوگلفناوری و دیجیتال

آزادی محدود: ویجت At a Glance در پیکسل‌ها کوچک‌تر شد، اما هنوز حذف نمی‌شود

خرداد ۴, ۱۴۰۴
معرفی نمایشگاه مجازی Bespoke Studio سامسونگ
فناوری و دیجیتال

معرفی نمایشگاه مجازی Bespoke Studio سامسونگ

آذر ۳, ۱۴۰۰
سامسونگ در اوایل سال 2025، One UI 7 را به گوشی‌های پرچمدار خود می‌آورد
فناوری و دیجیتال

سامسونگ در اوایل سال 2025، One UI 7 را به گوشی‌های پرچمدار خود می‌آورد

دی ۸, ۱۴۰۳

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ترندهای روز

  • کرونا
  • بیت کوین
  • ارز دیجیتال
  • طلا
  • واکسن کرونا
  • خودرو
  • اینستاگرام

آخرین اخبار

ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
بازی و سرگرمی
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
فناوری و دیجیتال
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
فناوری و دیجیتال
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
فناوری و دیجیتال موبایل
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.