Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Barracuda E-posta Ağ Geçitleri Son Yamalara Rağmen Savunmasız
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Barracuda E-posta Ağ Geçitleri Son Yamalara Rağmen Savunmasız

GenelSiber Güvenlik

Barracuda E-posta Ağ Geçitleri Son Yamalara Rağmen Savunmasız

teknomers
Son güncelleme: 25 Ağustos 2023 14:17
teknomers
Paylaş
Paylaş


25 Ağu 2023THNE-posta Güvenliği / Güvenlik Açığı

ABD Federal Soruşturma Bürosu (FBI), yakın zamanda açıklanan kritik bir kusura karşı yama uygulanan Barracuda Networks E-posta Güvenliği Ağ Geçidi (ESG) cihazlarının, şüpheli Çinli bilgisayar korsanlığı gruplarından potansiyel tehlike altında olmaya devam ettiği konusunda uyarıyor.

Aynı zamanda sayılır düzeltmelerin “etkisiz” olduğunu ve “aktif izinsiz girişleri gözlemlemeye devam ettiğini ve etkilenen tüm Barracuda ESG cihazlarının tehlikeye atıldığını ve bu istismara karşı savunmasız olduğunu düşündüğünü” belirtti.

CVE-2023-2868 (CVSS puanı: 9,8) olarak takip edilen sıfır gün hatasının, Ekim 2022 gibi erken bir tarihte, güvenlik açığının kapatılmasından yedi aydan fazla bir süre önce silah haline getirildiği söyleniyor. Google’ın sahibi olduğu Mandiant, Çin nexus etkinlik kümesini UNC4841 adı altında izliyor.

5.1.3.001 ile 9.2.0.006 arasındaki sürümleri etkileyen uzaktan komut ekleme güvenlik açığı, ESG ürününde yönetici ayrıcalıklarıyla sistem komutlarının yetkisiz yürütülmesine olanak tanıyor.

Şu ana kadar gözlemlenen saldırılarda başarılı bir ihlal, SALTWATER, SEASIDE, SEASPY, SANDBAR, SEASPRAY, SKIPJACK, WHIRLPOOL ve SUBMARINE (diğer adıyla DEPTHCHARGE) gibi keyfi komutların yürütülmesine izin veren birden fazla kötü amaçlı yazılım türünün yayılması için bir kanal görevi görüyor ve savunma kaçırma

Barracuda E-posta Ağ Geçitleri

FBI, “Siber aktörler bu güvenlik açığından yararlanarak kalıcı erişim, e-posta taraması, kimlik bilgileri toplama ve veri sızdırma gibi çeşitli yeteneklere sahip ESG cihazına kötü amaçlı yükler yerleştirdi” dedi.

Tehdit istihbaratı firması, UNC4841’i hem agresif hem de becerikli olarak nitelendirdi; çok yönlülük konusunda bir yetenek sergiliyor ve özel araçlarını ek kalıcılık mekanizmaları kullanmak ve yüksek öncelikli hedeflerde yerlerini korumak için hızla uyarlıyor.

Federal kurum, müşterilere etkilenen tüm ESG cihazlarını derhal etkili olacak şekilde izole edip değiştirmelerini ve ağları şüpheli giden trafiğe karşı taramalarını tavsiye ediyor.



siber-2

SpaceX Nihayet Falcon 9 Roketini Bir Yıldan Fazla Bir Sürenin Ardından Okyanusa Düşürdü
Ayrıntılı model, Mars’taki organik maddenin atmosferik formaldehitten oluştuğunu öne sürüyor
BYD, Rusya pazarına girme söylentileri hakkında “İmkansız” yorumunda bulundu
seni W’ye dönüştürecek neredeyse her şeye sahip…
Yeni ‘Curly COMrades’ grubu, Gürcistan ve Moldova’da NGEN COM saldırıları yapıyor.
ETİKETLENDİ:Ağağ güvenliğiBarracudabilgi Güvenliğibilgisayar GüvenliğiEpostafidye yazılımı kötü amaçlı yazılımgeçitlerihack haberlerihacker haberleriNasıl heklenirrağmenSavunmasızsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsonveri ihlaliYamalarayazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Üniversite Kurulu TikTok ve Facebook’a SAT Puanlarınızı Anlatıyor
Sonraki Makale Güneş modülü fiyatları düşmeye devam ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?