TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

Barracuda ESG (まとめ)

malware-log.hatenablog.com


【概要】

公開日
登録日
CVE番号
NVD
ベンダー
CVSS v3
CWE
脆弱性
備考
2023/05/19 2023/05/24 CVE-2023-2868 NVD Barracuda
9.8(NVD)
9.4(Google)
CWE-77
CWE-20
コマンドインジェクション
不適切な入力確認
2023/12/24 2023/12/24 CVE-2023-7102 NVD Barracuda CWE-1104 メンテナンスされていないサードパーティ製コンポーネントの使用


【ニュース】

■2023年6月

◆Barracuda ESGの侵害、中国関与か - スパム装いゼロデイ攻撃を隠蔽 (Security NEXT, 2023/06/16)
https://www.security-next.com/147052
https://vul.hatenadiary.com/entry/2023/06/16/000000

◆中国関与のスパイ活動、メールセキュリティゲートウェイのゼロデイ脆弱性悪用 (マイナビニュース, 2023/06/18 15:36)
https://news.mynavi.jp/techplus/article/20230618-2706433/
https://vul.hatenadiary.com/entry/2023/06/18/000000


■2023年7月

◆Barracuda working on fix for ongoing Email Gateway login issues (BleepingComputer, 2023/07/07 11:19)
[バラクーダは、継続的なメールゲートウェイのログイン問題の修正に取り組んでいます]
https://www.bleepingcomputer.com/news/security/barracuda-working-on-fix-for-ongoing-email-gateway-login-issues/
https://vul.hatenadiary.com/entry/2023/07/07/000000_1


■2023年12月

◆「Barracuda ESG」に再びゼロデイ脆弱性 - 外部ライブラリに起因、利用者は注意を (Security NEXT, 2023/12/26)
https://www.security-next.com/152253
https://vul.hatenadiary.com/entry/2023/12/26/000000


【公開情報】

◆Barracuda Email Security Gateway Appliance (ESG) Vulnerability (Barracuda, 2023/06/28)
[バラクーダメールセキュリティゲートウェイアプライアンス(ESG)の脆弱性]
https://www.barracuda.com/company/legal/esg-vulnerability
https://vul.hatenadiary.com/entry/2023/06/28/000000

◆Barracuda 製 Email Security Gateway Appliance (ESG) の脆弱性について(CVE-2023-7102) (IPA)
https://www.ipa.go.jp/security/security-alert/2023/alert20231225.html
https://vul.hatenadiary.com/entry/2023/12/25/000000


【検索】

google: Barracuda ESG
google:news: Barracuda ESG
google: site:virustotal.com Barracuda ESG
google: site:github.com Barracuda ESG


■Bing

https://www.bing.com/search?q=Barracuda%20ESG
https://www.bing.com/news/search?q=Barracuda%20ESG


■Twitter

https://twitter.com/search?q=%23Barracuda%20ESG
https://twitter.com/hashtag/Barracuda%20ESG


【関連情報】

◆Barracuda ESG (まとめ)
https://malware-log.hatenablog.com/entry/Barracuda_ESG


【関連まとめ記事】

全体まとめ

◆アプリケーション (まとめ)
https://vul.hatenadiary.com/entry/Application


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022