Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik bir Barracuda güvenlik arka kapısı aylardır istismar ediliyor, bu yüzden şimdi yama yapın
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik bir Barracuda güvenlik arka kapısı aylardır istismar ediliyor, bu yüzden şimdi yama yapın

Genelİşletim Sistemleri

Kritik bir Barracuda güvenlik arka kapısı aylardır istismar ediliyor, bu yüzden şimdi yama yapın

teknomers
Son güncelleme: 31 Mayıs 2023 19:58
teknomers
Paylaş
Paylaş

Raporlara göre bilgisayar korsanları, çok sayıda kötü amaçlı yazılım parçasıyla sayısız kuruluşu hedeflemek için birkaç aydır bir Barracuda Networks ürünündeki sıfırıncı gün güvenlik açığından yararlanıyor.

Şirket, Ekim 2022’den beri tehdit aktörleri tarafından kullanılan CVE-2023-2868 olarak izlenen kritik bir güvenlik açığını yamaladığını söyledi. Söz konusu e-posta yazılımının adı Barracuda Email Security Gateway (ESG), 5.1.3.001 ve 9.2.0.006 savunmasız olmak.

Şirketten yapılan açıklamada, “Cihazlarının etkilendiğine inandığımız kullanıcılar, ESG kullanıcı arabirimi aracılığıyla yapılacak işlemler konusunda bilgilendirildi” dedi. güvenlik danışmanlığı. “Barracuda bu belirli müşterilere de ulaştı. Soruşturma sırasında ek müşteriler belirlenebilir.”

Üç kötü amaçlı yazılım ailesi

Şimdiye kadar Barracuda, sıfır gün aracılığıyla dağıtılan üç kötü amaçlı yazılım ailesi tespit ettiğini söylüyor: Saltwater, Seaside ve Seaspy.

İlki, tehdit aktörlerinin diğer şeylerin yanı sıra dosya indirip yüklemesine ve komutları çalıştırmasına izin verir. Deniz kenarı kalıcı bir arka kapıdır, ikincisi ise bir ters kabuk oluşturmak için bir C2 IP adresi ve bağlantı noktası almak için kullanılır.

Kuruluşunuzun güvende olduğundan emin olmak için aşağıdakileri yapmalısınız:

  • ESG cihazınızı güncelleyin ve düzenli olarak yamalı olduğundan emin olun
  • Güvenliği ihlal edilmiş ESG cihazını kullanmayı bırakın
  • Bağlı herhangi bir LDAP/AD, Barracuda Cloud Control, FTP Sunucusu, SMB ve tüm özel TLS sertifikaları dahil olmak üzere mümkün olan durumlarda ESG cihazı kimlik bilgilerini döndürün.
  • Şirket ayrıca hedef alındıklarına inanan tüm müşterilerini [email protected] aracılığıyla desteğe ulaşmaya davet ediyor.

Son olarak, kuruluşlar ağ günlüklerini gözden geçirmeli ve güvenliği ihlal edilmiş veya bilinmeyen IP adreslerinin olası göstergelerini aramalıdır.

Ulusal Güvenlik Açığı Veritabanına göre kusur, cihazın .tar dosyalarının (teyp arşivleri) işlenmesini kapsamlı bir şekilde sterilize edememesi nedeniyle ortaya çıkan bir uzaktan komut enjeksiyonu güvenlik açığıdır. Başka bir deyişle, dosya adlarını belirli bir şekilde biçimlendirmek, saldırganların sistem komutlarını yürütmesine olanak tanır.



işletim-sistemi-1

Geri Dönüş ve 2022 BAFTA Oyunları Ödülleri Adaylıklarında En İyi İki Yer Alır
Android’de arama kaydetme uygulamaları bitti
CIO’ların %90’ı yapay zekayı diğer sistemlere entegre etmekte zorlanıyor
Taktik Ogre: Reborn, Prime Day 2. Tur Öncesinde Şimdiye Kadarki En Düşük Fiyata Düştü
Sony’nin Şubat 2023 State of Play’de duyurulan her şey
ETİKETLENDİ:ArkaaylardırBarracudaBirEdiliyorgüvenlikistismarKapısıKritikŞimdiYamaYapınyüzden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Güneşten Yararlanmak: Araba Şirketleri Para Tasarrufu Sağlayan EV’ler İçin Güneş Enerjisini Kucaklıyor
Sonraki Makale Asus, ROG Ally’nin pil ömrünü tamamen düzelttiğine yemin ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?