Log in

Whoops! You have to login to access the Reading Center functionalities!

Forgot password?

Search the site...

Reset

WP-SHELLSTORM a compromis mii de site-uri WordPress pentru revânzarea accesului

Un server expus al atacatorilor a dezvăluit instrumente, loguri și liste de ținte folosite într-o operațiune masivă de webshell brokerage.

Dan Petru
4 0
Read it later Remove

What's next

DEBULL folosește device-code phishing pentru preluarea conturilor Microsoft 365

Campania convinge victimele să introducă un cod controlat de atacator în fluxul legitim Microsoft, permițând ulterior furtul tokenului.

CERT/CC avertizează asupra unui backdoor administrativ ascuns în firmware Tenda

Mai multe versiuni de firmware Tenda includ o cale de autentificare nedocumentată care poate permite acces administrativ fără parolă...

Un PoC GitLab arată execuție de comenzi de către utilizatori autentificați

Cercetători au publicat cod demonstrativ pentru o problemă care afectează anumite versiuni self-managed și permite execuție în contextul utilizatorului...

Comments are closed.