最新の報道、解説、関連するテクノロジーストーリーを確認できます。
Kiteworksは、顧客の1%未満が利用する機能の重大な脆弱性を修正した後、システム停止に関する予防的な警告を解除し、侵害や悪用は確認されていないと明らかにした。同社は脆弱性の詳細やCVE番号をまだ公表していない。
ShinyHuntersは、これまで文書化されていなかったGrav CMSの脆弱性を悪用してClopのリークサイトに侵入し、改ざんした。これを受け、同グループはサイトを新しいTorアドレスへ移転した。Gravは、この不具合がコアに存在すると確認し、Grav 1.7ブランチ向けに修正バージョン1.7.53.4をリリースした。
BleepingComputerは、認証なしでファイルをアップロードできるとされる脆弱性の悪用後、ShinyHuntersがClop犯罪グループのリークサイトをハッキングしたことを確認した。ShinyHuntersは、同サイトのサーバーデータとTorサービスキーを盗んだと主張しているが、これらの主張は独立して検証されていない。