Suivez les dernières actualités, explications et histoires technologiques associées.
Kiteworks a levé sa recommandation préventive de mise à l’arrêt des systèmes après avoir corrigé une vulnérabilité critique dans une fonctionnalité utilisée par moins de 1 % de ses clients, confirmant qu’aucune compromission ni exploitation n’a été détectée. L’entreprise n’a pas encore révélé les détails de la vulnérabilité ni son numéro CVE.
Le groupe ShinyHunters a exploité une vulnérabilité jusque-là non documentée dans Grav CMS pour pirater et défigurer le site de fuites de Clop, poussant le groupe à déplacer son site vers une nouvelle adresse Tor. Grav a confirmé que la faille se trouvait dans le noyau et a publié la version 1.7.53.4 pour corriger la branche Grav 1.7.
Le site BleepingComputer a confirmé le piratage par ShinyHunters d’un site de fuites appartenant au gang Clop, après l’exploitation d’une vulnérabilité censée permettre l’envoi de fichiers sans authentification. ShinyHunters affirme avoir volé les données du serveur et les clés du service Tor du site, mais ces affirmations n’ont pas été vérifiées indépendamment.