Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Kiteworks levantó su aviso preventivo de detener los sistemas después de corregir una vulnerabilidad crítica en una función utilizada por menos del 1 % de los clientes, y confirmó que no se había detectado ninguna intrusión ni explotación. La empresa aún no ha revelado los detalles de la vulnerabilidad ni su número CVE.
El grupo ShinyHunters explotó una vulnerabilidad previamente no documentada en Grav CMS para piratear y desfigurar el sitio de filtraciones de Clop, lo que llevó al grupo a trasladar su sitio a una nueva dirección Tor. Grav confirmó que el fallo se encontraba en el núcleo y publicó la versión 1.7.53.4 para corregir la rama Grav 1.7.
BleepingComputer confirmó que ShinyHunters hackeó un sitio de filtraciones perteneciente a la banda Clop, tras explotar una vulnerabilidad que supuestamente permite cargar archivos sin autenticación. ShinyHunters afirma que robó los datos del servidor y las claves del servicio Tor del sitio, pero estas afirmaciones no han sido verificadas de forma independiente.