Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Barracuda E-posta Ağ Geçitleri Son Yamalara Rağmen Savunmasız
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Barracuda E-posta Ağ Geçitleri Son Yamalara Rağmen Savunmasız

GenelSiber Güvenlik

Barracuda E-posta Ağ Geçitleri Son Yamalara Rağmen Savunmasız

teknomers
Son güncelleme: 25 Ağustos 2023 14:17
teknomers
Paylaş
Paylaş


25 Ağu 2023THNE-posta Güvenliği / Güvenlik Açığı

ABD Federal Soruşturma Bürosu (FBI), yakın zamanda açıklanan kritik bir kusura karşı yama uygulanan Barracuda Networks E-posta Güvenliği Ağ Geçidi (ESG) cihazlarının, şüpheli Çinli bilgisayar korsanlığı gruplarından potansiyel tehlike altında olmaya devam ettiği konusunda uyarıyor.

Aynı zamanda sayılır düzeltmelerin “etkisiz” olduğunu ve “aktif izinsiz girişleri gözlemlemeye devam ettiğini ve etkilenen tüm Barracuda ESG cihazlarının tehlikeye atıldığını ve bu istismara karşı savunmasız olduğunu düşündüğünü” belirtti.

CVE-2023-2868 (CVSS puanı: 9,8) olarak takip edilen sıfır gün hatasının, Ekim 2022 gibi erken bir tarihte, güvenlik açığının kapatılmasından yedi aydan fazla bir süre önce silah haline getirildiği söyleniyor. Google’ın sahibi olduğu Mandiant, Çin nexus etkinlik kümesini UNC4841 adı altında izliyor.

5.1.3.001 ile 9.2.0.006 arasındaki sürümleri etkileyen uzaktan komut ekleme güvenlik açığı, ESG ürününde yönetici ayrıcalıklarıyla sistem komutlarının yetkisiz yürütülmesine olanak tanıyor.

Şu ana kadar gözlemlenen saldırılarda başarılı bir ihlal, SALTWATER, SEASIDE, SEASPY, SANDBAR, SEASPRAY, SKIPJACK, WHIRLPOOL ve SUBMARINE (diğer adıyla DEPTHCHARGE) gibi keyfi komutların yürütülmesine izin veren birden fazla kötü amaçlı yazılım türünün yayılması için bir kanal görevi görüyor ve savunma kaçırma

Barracuda E-posta Ağ Geçitleri

FBI, “Siber aktörler bu güvenlik açığından yararlanarak kalıcı erişim, e-posta taraması, kimlik bilgileri toplama ve veri sızdırma gibi çeşitli yeteneklere sahip ESG cihazına kötü amaçlı yükler yerleştirdi” dedi.

Tehdit istihbaratı firması, UNC4841’i hem agresif hem de becerikli olarak nitelendirdi; çok yönlülük konusunda bir yetenek sergiliyor ve özel araçlarını ek kalıcılık mekanizmaları kullanmak ve yüksek öncelikli hedeflerde yerlerini korumak için hızla uyarlıyor.

Federal kurum, müşterilere etkilenen tüm ESG cihazlarını derhal etkili olacak şekilde izole edip değiştirmelerini ve ağları şüpheli giden trafiğe karşı taramalarını tavsiye ediyor.



siber-2

Yeni testte 24 çekirdekli Core i9-14900K, sekiz çekirdekli Ryzen 7 5800X3D’nin çok gerisinde kaldı. Yeni Intel ürünleri Factorio oyununda test edildi
Imprivata, Tüm Kurumsal ve Üçüncü Taraf Dijital Kimliklerini Yönetmek ve Güvence Altına Almak için Tek Satıcı Platformu Sunmak için SecureLink’i Satın Aldı
TSMC Hisseleri Arttı, Bank of America NVIDIA’nın Sonuçlarından Sonra Satın Alma Puanını Yineledi
Sadece 10 Dolara Bir Çift Wolfenstein Oyunu ve Dishonored 2’yi Alın
Bazen Snapdragon 8 Gen 3 geçmişte kaldı gibi görünüyor. Yeni testlere göre yeni iPhone’lar neredeyse tüm modlarda rekor kıran güçlü akıllı telefonlar
ETİKETLENDİ:Ağağ güvenliğiBarracudabilgi Güvenliğibilgisayar GüvenliğiEpostafidye yazılımı kötü amaçlı yazılımgeçitlerihack haberlerihacker haberleriNasıl heklenirrağmenSavunmasızsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsonveri ihlaliYamalarayazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Üniversite Kurulu TikTok ve Facebook’a SAT Puanlarınızı Anlatıyor
Sonraki Makale Güneş modülü fiyatları düşmeye devam ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Günü’nde Yüzde 50 İndirimli En İyi Sahte Noel Ağaçları!
Genel
Bant Genişliğini Kayıp Etmeyin: ETag ile API Ön Belleklemesini Ustaca Yapın ⚡
Yazılım
Bambu Lab Prime Day İndirimleri: 3D Yazıcılarda %52’ye Varan İndirimler
Donanım
En İyi Prime Day Teknoloji İndirimleri: 280 Dolar’a Kadar Tasarruf!
Genel
İnsan darboğazı: Yetenekli iş gücü eksikliği veri merkezi büyümesini yavaşlatıyor
Donanım
2026 Prime Day’de Kaçırılmayacak Roborock Fırsatı Burada!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?