최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Kiteworks는 고객의 1% 미만이 사용하는 기능에서 발견된 중요 취약점을 수정한 뒤 시스템 중단에 대한 예방적 권고를 해제했으며, 침해나 악용이 탐지되지 않았다고 확인했다. 회사는 아직 취약점 세부 내용이나 CVE 번호를 공개하지 않았다.
ShinyHunters 그룹이 이전에 문서화되지 않았던 Grav CMS 취약점을 악용해 Clop의 유출 사이트를 침해하고 변조했으며, 이로 인해 해당 그룹은 사이트를 새로운 Tor 주소로 이전했다. Grav는 해당 결함이 코어에 존재한다고 확인하고 Grav 1.7 브랜치를 수정하기 위한 버전 1.7.53.4를 출시했다.
BleepingComputer는 인증 없이 파일을 업로드할 수 있다고 주장되는 취약점을 악용한 후, ShinyHunters가 Clop 갱단에 속한 유출 사이트를 해킹했다는 사실을 확인했다. ShinyHunters는 해당 사이트의 서버 데이터와 Tor 서비스 키를 훔쳤다고 주장하지만, 이러한 주장은 독립적으로 검증되지 않았다.