关注最新报道、解读和相关科技故事。
Kiteworks在修复一个影响不足1%客户所使用功能的严重漏洞后,解除此前预防性停机警告,并确认未发现入侵或利用迹象。该公司尚未披露漏洞详情或其CVE编号。
ShinyHunters组织利用Grav CMS中一个此前未公开的漏洞,入侵并篡改Clop泄密网站,促使该组织将网站迁移至新的Tor地址。Grav确认该缺陷存在于核心组件中,并发布1.7.53.4版本以修复Grav 1.7分支。
BleepingComputer 证实,ShinyHunters 入侵了属于 Clop 团伙的泄露网站,此前该团伙利用了据称允许未经身份验证上传文件的漏洞。ShinyHunters 声称窃取了服务器数据以及该网站的 Tor 服务密钥,但这些说法尚未得到独立验证。