ShinyHunters įsilaužė į „Clop“ duomenų nutekinimo svetainę, pasinaudoję „Grav CMS“ kelio perėjimo (path traversal) spraga

„Clop“ išpirkos reikalaujančių programų gauja perkėlė savo duomenų nutekinimo svetainę į naują „Tor“ adresą, patvirtinus, kad ankstesnis serveris buvo pažeistas ir išniekintas per nepataisytą „Grav CMS“ spragą. „BleepingComputer“ išsiaiškino, kad tai yra neautentifikuotas kelio perėjimo (path traversal) pažeidžiamumas.

ShinyHunters įsilaužė į „Clop“ duomenų nutekinimo svetainę, pasinaudoję „Grav CMS“ kelio perėjimo (path traversal) spraga
100%
Aktualumas
95%
Svarba
3/4
Kritikalumas

„Clop“ išpirkos reikalaujančių programų gauja perkėlė savo duomenų nutekinimo svetainę į naują „Tor“ adresą, patvirtinus, kad ankstesnis serveris buvo pažeistas ir išniekintas per nepataisytą „Grav CMS“ spragą. „BleepingComputer“ išsiaiškino, kad tai yra neautentifikuotas kelio perėjimo (path traversal) pažeidžiamumas.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.