Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Kiteworks hat die vorsorgliche Empfehlung zur Abschaltung der Systeme aufgehoben, nachdem eine kritische Schwachstelle in einer von weniger als 1 % der Kunden genutzten Funktion behoben wurde. Das Unternehmen betonte, dass kein Einbruch oder Exploit festgestellt worden sei. Details zur Schwachstelle oder die zugehörige CVE-Nummer hat das Unternehmen bislang nicht offengelegt.
Die Gruppe ShinyHunters nutzte eine zuvor nicht dokumentierte Schwachstelle in Grav CMS aus, um die Leakseite von Clop zu hacken und zu verunstalten. Dies veranlasste die Gruppe, ihre Website auf eine neue Tor-Adresse zu verlagern. Grav bestätigte, dass der Fehler im Kern vorhanden war, und veröffentlichte Version 1.7.53.4 zur Behebung des Problems im Grav-1.7-Zweig.
BleepingComputer bestätigte, dass ShinyHunters eine von der Clop-Bande betriebene Leak-Website gehackt hat, nachdem eine mutmaßliche Schwachstelle ausgenutzt worden war, die das Hochladen von Dateien ohne Authentifizierung ermöglicht. ShinyHunters gibt an, die Serverdaten und die Tor-Service-Schlüssel der Website gestohlen zu haben; diese Behauptungen wurden jedoch nicht unabhängig überprüft.