समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

बाराकुडा मैलवेयर से प्रभावित ईएसजी का मुफ्त में व्यापार करता है
बाराकुडा समाचार

हमलावरों ने हाल ही में बाराकुडा ईमेल सुरक्षा गेटवे (ईएसजी) में भेद्यता का फायदा उठाया। कुछ मामलों में, हमलावर मैलवेयर डालने में सक्षम थे जो अपडेट के बाद भी सक्रिय है। बाराकुडा प्रभावित ग्राहकों को सूचित करता है और यहां तक ​​कि ईएसजी को निःशुल्क बदल देता है। बाराकुडा ने एक बयान में सुरक्षा खामियों और ईमेल सुरक्षा गेटवे (ईएसजी) के बारे में स्थिति की व्याख्या की है। वर्णित भेद्यता की विस्तृत व्याख्या CVE-2023-2868 के तहत की गई है। प्रदान किए गए अपडेट की भी वहां अनुशंसा की जाती है। इसके अलावा, सुरक्षा विशेषज्ञ मैंडिएंट ने घटना की जांच की और एक दिलचस्प ब्लॉग पोस्ट लिखा। इसमें मैंडिएंट लीड करता है ...

अधिक पढ़ें

बाराकुडा: हमला किए गए ESG हार्डवेयर को बदलें
बी2बी साइबर सुरक्षा लघु समाचार

अन्यथा सुरक्षित बाराकुडा ईमेल सुरक्षा गेटवे उपकरण (ESG) में एक समस्या है: मई 2023 के मध्य में, बाराकुडा ने अपने उपकरणों पर भेद्यता (CVE-2023-28681) की पहचान की, जिस पर सक्रिय रूप से हमला किया गया था। हालांकि, मौजूदा सुरक्षा अपडेट मैलवेयर द्वारा बनाए गए बैकडोर को बंद करने में सक्षम नहीं है। बाराकुडा इसलिए तत्काल हार्डवेयर प्रतिस्थापन की सिफारिश करता है। प्रारंभ में, जैसा कि कई कमजोरियों के साथ पाया गया, सब शुरू हो गया: 18 मई, 2023 को, बाराकुडा को बाराकुडा ईमेल सुरक्षा गेटवे (ESG) उपकरणों से उत्पन्न होने वाले विषम ट्रैफ़िक के बारे में अवगत कराया गया था। अगले ही दिन, बाराकुडा ने भेद्यता (CVE-2023-28681) की पहचान की जिसका पहले से ही सक्रिय रूप से शोषण किया जा रहा था।

अधिक पढ़ें