Source |
The Hacker News |
Identifiant |
8400151 |
Date de publication |
2023-10-25 18:50:00 (vue: 2023-10-25 14:08:50) |
Titre |
Des pirates d'État nationaux exploitant zéro-jour dans un logiciel de cmaillé Roundcube Nation State Hackers Exploiting Zero-Day in Roundcube Webmail Software |
Texte |
L'acteur de menace connu sous le nom de Winter Vivern a été observé exploitant un défaut zéro-jour dans le logiciel de la carte Web Roundcube le 11 octobre 2023 pour récolter les messages e-mail des comptes des victimes.
"Winter Vivern a intensifié ses opérations en utilisant une vulnérabilité zéro-jour dans Roundcube", a déclaré le chercheur en sécurité de l'ESET Matthieu Faou dans un nouveau rapport publié aujourd'hui.Auparavant, il utilisait connu
The threat actor known as Winter Vivern has been observed exploiting a zero-day flaw in Roundcube webmail software on October 11, 2023, to harvest email messages from victims\' accounts.
"Winter Vivern has stepped up its operations by using a zero-day vulnerability in Roundcube," ESET security researcher Matthieu Faou said in a new report published today. Previously, it was using known |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2023 accounts actor as winter been day email eset exploiting faou said in flaw from hackers harvest has its known matthieu messages nation new observed october operations previously published report researcher roundcube security software state stepped threat today using victims vivern vivern has vulnerability webmail winter zero |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|