Следите за последними материалами, объяснениями и связанными технологическими историями.
Kiteworks отменила свою превентивную рекомендацию отключить системы после устранения критической уязвимости в функции, используемой менее чем 1% клиентов, подтвердив отсутствие обнаруженных взломов или эксплуатации. Компания пока не раскрыла подробности уязвимости или связанный с ней номер CVE.
Группа ShinyHunters использовала ранее не задокументированную уязвимость в Grav CMS для взлома и дефейса сайта утечек Clop, что вынудило группу перенести свой сайт на новый Tor-адрес. Grav подтвердила, что проблема присутствует в ядре, и выпустила версию 1.7.53.4 для устранения уязвимости в ветке Grav 1.7.
Сайт BleepingComputer подтвердил взлом ShinyHunters сайта утечек, принадлежащего группировке Clop, после эксплуатации уязвимости, которая, предположительно, позволяет загружать файлы без аутентификации. ShinyHunters утверждает, что похитила данные сервера и ключи службы Tor сайта, однако эти заявления не были независимо проверены.