Дзен всегда под рукой — в приложении

25 мая, 2023

Злоумышленники взломали защитные шлюзы Barracuda через уязвимость 0-day

Согласно бюллетеню разработчика, виновником появления CVE-2023-2868 является модуль, отвечающий за предобработку вложений во входящей почте.Anti-Malware.ru
Проблема возникла из-за неадекватной проверки подлинности пользовательского ввода, а точнее, неполной санации имен файлов, заархивированных как .tar.Anti-Malware.ru
Наличие лазейки позволило злоумышленникам получить несанкционированный доступ к шлюзам безопасности имейл некоторых пользователей.Anti-Malware.ru
Атакованным клиентам рекомендуется проверить рабочие среды и удостовериться, что взломщики не добрались до других устройств в сети.Anti-Malware.ru

Рекомендуем

Новости по вашим интересам