Sikkerhedsteams forventer ofte en kort respit efter offentliggørelsen af en sårbarhed. Den antagelse holder ikke længere. En hurtig SmarterMail-exploit-kampagne viste, hvordan angribere omdanner nye fejl til aktive angreb få dage efter publicering. Forskere opdagede, at cyberkriminelle åbent delte fungerende exploit-kode og stjålne adgangsdata via Telegram-kanaler, hvilket gjorde det muligt for andre at kompromittere servere næsten…
E-mailservere er blevet et primært mål for ransomwaregrupper, og en nyligt udnyttet sårbarhed viser, hvorfor forældede systemer fortsat er farlige. En kritisk SmarterMail RCE-sårbarhed udnyttes nu aktivt, hvilket gør det muligt for angribere at køre skadelig kode eksternt og udrulle ransomware uden autentificering. Sikkerhedsmyndigheder advarer om, at organisationer, der kører upatchede SmarterMail-installationer, står over for…