NISCのメール漏洩はこれが原因らしい。メールゲートウェイが添付ファイルを検査する過程で発生するコマンドインジェクションによりバックドアが仕込まれる。

koyhogekoyhoge のブックマーク 2023/08/06 19:19

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

中国との関連が疑われる攻撃的、かつ高度なスキルを持つ攻撃者が Barracuda ESGのゼロデイ脆弱性(CVE-2023-2868)を悪用 | Mandiant

    2023年5月23日、Barracudaは同社のEメールゲートウェイ「Barracuda Email Security Gateway(ESG)」のゼロデイ脆弱性(CVE-2023-2868)が2022年10月の時点で悪用されており、その調査のためにMandiantに支援を依...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう