タグ: SMTP

cyberpress.org

Phantomステイラー攻撃キャンペーン、UPSや税務調査を装ったメールで認証情報を窃取

大手物流会社や政府の税務当局を含む信頼された業務連絡になりすます多段階のフィッシングキャンペーンが確認されました。攻撃者はこの手口を使って、SMTP経由でデータを外部送信する認証情報窃取マルウェア「Phantom Stealer v3.5.0」を展開しています。 Seqriteが報告したこの攻撃キャンペーンでは、同一

cyberpress.org

新しいExim脆弱性により任意のコード実行攻撃が可能に

広く導入されているEximメール転送エージェント(MTA)の新たに公開された脆弱性は、インターネット向けのメールサーバ数千台が認証なしのリモートコード実行(RCE)のリスクにさらされています。 CVE-2026-45185として追跡され「Dead.Letter」と呼ばれるこの欠陥は、LinuxおよびUnix系システム

gbhackers.com

Exim メーラーの重大な脆弱性がリモートコード実行攻撃を可能にする

広く使用されているExim メール転送エージェントの新たに開示された脆弱性は、数千のインターネット公開メールサーバーを認証なしのリモートコード実行に晒し、LinuxおよびUnix系システム全体のコア電子メールインフラストラクチャを脅かしています。 CVE-2026-45185として追跡され、「Dead.Letter」