Barracuda устранила уязвимость нулевого дня на устройствах ESG
🙀 Компания Barracuda удаленно устранила уязвимость, используемую китайскими хакерами UNC4841, и развернула вторую волну обновлений на скомпрометированных устройствах ESG.
👹 Уязвимость CVE-2023-7102 позволяет злоумышленникам выполнить произвольный код на устройствах ESG, а ошибка в библиотеке с открытым исходным кодом, ожидающая исправления, зарегистрирована под номером CVE-2023-7101.
💀 Обнаружение эксплуатации уязвимости связано с группой UNC4841, а сотрудничество с Mandiant помогло выявить эту связь.
#Barracuda #уязвимость #нулевойдень #китайскиехакеры
@ZerodayAlert
#Barracuda #уязвимость #нулевойдень #китайскиехакеры
@ZerodayAlert