Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
A Kiteworks suspendeu o alerta preventivo de paralisação dos sistemas após corrigir uma vulnerabilidade crítica em um recurso usado por menos de 1% dos clientes, confirmando que não foi detectada nenhuma invasão ou exploração. A empresa ainda não revelou detalhes da vulnerabilidade nem seu número CVE.
O grupo ShinyHunters explorou uma vulnerabilidade anteriormente não documentada no Grav CMS para invadir e desfigurar o site de vazamentos da Clop, levando o grupo a transferir seu site para um novo endereço Tor. A Grav confirmou que a falha estava presente no núcleo e lançou a versão 1.7.53.4 para corrigir o ramo Grav 1.7.
O BleepingComputer confirmou que a ShinyHunters invadiu um site de vazamentos pertencente à gangue Clop, após explorar uma vulnerabilidade que supostamente permite o envio de arquivos sem autenticação. A ShinyHunters afirma ter roubado os dados do servidor e as chaves do serviço Tor do site, mas essas alegações não foram verificadas de forma independente.