samedi, décembre 21, 2024

Une porte dérobée de sécurité critique de Barracuda a été exploitée pendant des mois, alors corrigez-la maintenant

Les pirates exploitent depuis plusieurs mois une vulnérabilité zero-day dans un produit Barracuda Networks pour cibler d’innombrables organisations avec de nombreux logiciels malveillants, selon des rapports.

La société a déclaré avoir corrigé une vulnérabilité critique identifiée comme CVE-2023-2868, qui était utilisée par les acteurs de la menace depuis octobre 2022. Le logiciel de messagerie en question s’appelle Barracuda Email Security Gateway (ESG), avec des versions comprises entre 5.1.3.001 et 9.2.0.006 étant vulnérable.

Source-130

- Advertisement -

Latest