Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik bir Barracuda güvenlik arka kapısı aylardır istismar ediliyor, bu yüzden şimdi yama yapın
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik bir Barracuda güvenlik arka kapısı aylardır istismar ediliyor, bu yüzden şimdi yama yapın

Genelİşletim Sistemleri

Kritik bir Barracuda güvenlik arka kapısı aylardır istismar ediliyor, bu yüzden şimdi yama yapın

teknomers
Son güncelleme: 31 Mayıs 2023 19:58
teknomers
Paylaş
Paylaş

Raporlara göre bilgisayar korsanları, çok sayıda kötü amaçlı yazılım parçasıyla sayısız kuruluşu hedeflemek için birkaç aydır bir Barracuda Networks ürünündeki sıfırıncı gün güvenlik açığından yararlanıyor.

Şirket, Ekim 2022’den beri tehdit aktörleri tarafından kullanılan CVE-2023-2868 olarak izlenen kritik bir güvenlik açığını yamaladığını söyledi. Söz konusu e-posta yazılımının adı Barracuda Email Security Gateway (ESG), 5.1.3.001 ve 9.2.0.006 savunmasız olmak.

Şirketten yapılan açıklamada, “Cihazlarının etkilendiğine inandığımız kullanıcılar, ESG kullanıcı arabirimi aracılığıyla yapılacak işlemler konusunda bilgilendirildi” dedi. güvenlik danışmanlığı. “Barracuda bu belirli müşterilere de ulaştı. Soruşturma sırasında ek müşteriler belirlenebilir.”

Üç kötü amaçlı yazılım ailesi

Şimdiye kadar Barracuda, sıfır gün aracılığıyla dağıtılan üç kötü amaçlı yazılım ailesi tespit ettiğini söylüyor: Saltwater, Seaside ve Seaspy.

İlki, tehdit aktörlerinin diğer şeylerin yanı sıra dosya indirip yüklemesine ve komutları çalıştırmasına izin verir. Deniz kenarı kalıcı bir arka kapıdır, ikincisi ise bir ters kabuk oluşturmak için bir C2 IP adresi ve bağlantı noktası almak için kullanılır.

Kuruluşunuzun güvende olduğundan emin olmak için aşağıdakileri yapmalısınız:

  • ESG cihazınızı güncelleyin ve düzenli olarak yamalı olduğundan emin olun
  • Güvenliği ihlal edilmiş ESG cihazını kullanmayı bırakın
  • Bağlı herhangi bir LDAP/AD, Barracuda Cloud Control, FTP Sunucusu, SMB ve tüm özel TLS sertifikaları dahil olmak üzere mümkün olan durumlarda ESG cihazı kimlik bilgilerini döndürün.
  • Şirket ayrıca hedef alındıklarına inanan tüm müşterilerini [email protected] aracılığıyla desteğe ulaşmaya davet ediyor.

Son olarak, kuruluşlar ağ günlüklerini gözden geçirmeli ve güvenliği ihlal edilmiş veya bilinmeyen IP adreslerinin olası göstergelerini aramalıdır.

Ulusal Güvenlik Açığı Veritabanına göre kusur, cihazın .tar dosyalarının (teyp arşivleri) işlenmesini kapsamlı bir şekilde sterilize edememesi nedeniyle ortaya çıkan bir uzaktan komut enjeksiyonu güvenlik açığıdır. Başka bir deyişle, dosya adlarını belirli bir şekilde biçimlendirmek, saldırganların sistem komutlarını yürütmesine olanak tanır.



işletim-sistemi-1

NASA, SpaceX’in Crew-8 fırlatma tarihini yeniden değiştirdi
Yirmi yıllık Mars Express görüntüleri, kızıl gezegenin mozaiğini oluşturmaya yardımcı oluyor
Bilim adamları, gelişmiş uzaylıların yakında Dünya’daki yaşamı tespit edebileceğini söylüyor
Seslendirme sanatçısı Troy Baker, GTA 6’ya dahil olduğu yönündeki söylentileri çürütmüş olabilir ancak hayranlar, kahramanın gerçek kimliğini ortaya çıkarmış olabilir
Google, Pixel 10 serisini tanıttı; başlangıç modeli üç kameraya sahip.
ETİKETLENDİ:ArkaaylardırBarracudaBirEdiliyorgüvenlikistismarKapısıKritikŞimdiYamaYapınyüzden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Güneşten Yararlanmak: Araba Şirketleri Para Tasarrufu Sağlayan EV’ler İçin Güneş Enerjisini Kucaklıyor
Sonraki Makale Asus, ROG Ally’nin pil ömrünü tamamen düzelttiğine yemin ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor
Siber Güvenlik
Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?