Забележка:
Професионални мнения

Мненията в WizCase съдържат оценки на анализатори от общността. Тези оценки се базират на безпристрастния и осведомен анализ на всеки анализиратор, който преглежда продуктите и услугите.

Собственост

WizCase е водещ уебсайт за анализ на киберсигурността, с екип от опитни експерти, които тестват и оценяват VPN, антивируси, мениджъри на пароли, родителски контрол и други софтуерни инструменти. Нашите прегледи са налични на 29 езика, което ги прави достъпни за широка аудитория още от 2018 г. За да подкрепим допълнително нашите читатели в стремежа им към онлайн сигурност, ние си партнираме с Kape Technologies PLC, която притежава популярни продукти като ExpressVPN, CyberGhost, ZenMate, Private Internet Access и Intego - всички от които може да бъдат анализирани на нашия уебсайт.

Партньорски комисионни

Wizcase съдържа мнения, които следват строги стандарти за анализ, включително етични стандарти, които ние изцяло сме приели. Такива стандарти изискват всеки един преглед да се базира на независимия, честен и професионален анализ на рецензента. Имайки предвид това, ние може да печелим и комисионни, когато потребител използва нашите линкове, без да има никакви допълнителни разходи за него. На страниците със списъци класираме доставчиците въз основа на логична система, която дава приоритет на професионалния анализ на всяка една услуга, но също така взима предвид обратната връзка от нашите читатели и търговските ни споразумения с доставчиците.

Анализаторски принципи

Прегледите, публикувани в WizCase, са написани от анализатори от общността, които проверяват продуктите според строги стандарти за рецензиране. Тези стандарти гарантират, че всеки един преглед дава приоритет на независимия, професионален и честен анализ на рецензента, и взима предвид техническите възможности и качества на продукта, както и търговската му стойност за крайния потребител. Класациите, които публикуваме, може да взимат предвид и партньорските комисионни, които печелим от покупки през линковете на нашия уебсайт.

Zero-Day Vulnerability in Barracuda ESG Exploited by Unknown Threat Actors

Zero-Day Vulnerability in Barracuda ESG Exploited by Unknown Threat Actors

Shipra Sanganeria
Публикувано от Shipra Sanganeria на Май 25, 2023

Data protection and network security solution provider, Barracuda Networks announced that its Email Security Gateway (ESG) appliances was compromised due to a zero-day vulnerability.

Barracuda, a US-based cybersecurity company is one of the leading email security providers with customers ranging from medium to large-scale organizations, including Mitsubishi, Carrefour, Tupperware, among others.

In the announcement, the company did not disclose the number of Email Gateway customers affected by the breach nor of any possible damage to its other products and services. ‘’No other Barracuda products, including our SaaS email security services, were subject to this vulnerability,’’ stated Barracuda.

The vulnerability, which was discovered on May 19, has been identified as CVE-2023-2868 and was found in a module which initially scans incoming email attachments. On discovery, the company immediately rolled out security solutions in two batches. On May 20 the first phase of security patch was applied to all ESG appliances worldwide and on May 21, as part of its ‘’containment strategy’’ a second patch of security was applied to all appliances by Barracuda.

Barracuda’s current investigation showed that the vulnerability was exploited by unknown threat actors and ‘’resulted in unauthorized access to a subset of email gateway appliances’’.

The customers who were affected by this breach were notified through the company’s ESG appliance about the necessary steps to take. As the investigation was limited to Barracuda’s ESG product and not to any client’s internal network. The company stated that affected customers should investigate their specific networks for any possible impact and take remedial actions as necessary.

Barracuda announced that it would continue to monitor this situation. In addition to direct outreach to its customers, information about the updates would also be available through the company’s product status page and Trust Center.

Хареса ли ви тази статия?
Оценете я!
Не ми хареса Не ми хареса особено Става Добра е! Страхотна!
0 Оценена от 0 потребителя
Заглавие
Коментар
Благодарим за вашето мнение