The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Компрометация шлюзов Barracuda ESG, требующая замены оборудования"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для контроля за появлением новых сообщений - перед выходом жмите "Пометить прочитанным".
. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." +/
Сообщение от Аноним (84), 12-Июн-23, 08:18 
"Email Security Gateway"
Это файрвол отдельно для почтового сервера, а не для всей сети компании. Хотя у барракуд на странице компании гордо висит "91% of cyberattacks start with an email".
Зато честно, LOL. :)
TrustRadius Top Rated for 2023, 8.9/10 - просто топчик, верим ни разу не проплаченному рейтингу, угу.

"The vulnerability existed in a module which initially screens the attachments of incoming emails."
SALTWATER, SEASIDE - modules for the Barracuda SMTP daemon.
SMTP протокол изначально создавался в древние времена, когда вообще не предполагали злоупотребления, но для функционала и секьюрности навернули поверх дополнений, и это, разумеется, решив ряд вопросов, создало еще больше возможностей для проникновения.

SEASPY is an x64 ELF persistence backdoor.. monitoring traffic on port 25 (SMTP) and port 587.. path: /sbin/
Ай, молодцы, барракуды, мало им было проблем с SMTP, так еще и бэкдоры свои впихнули в дистр Linux.

решение "to obtain a new ESG virtual or hardware appliance."
Ну хоть если у кого этот файрвол для почтовика крутится на виртуалке, то "всего лишь" переустановить и настроить по-новой виртуалку, а не менять железку. (про версии для AWS/Azure барракуды молчат)

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Компрометация шлюзов Barracuda ESG, требующая замены оборудования, opennews, 11-Июн-23, 10:28  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру