Coinvolte le versioni del CMS fino alla 4.0.0 (inclusa), potrebbe portare a un’escalation dei privilegi. A patto, però, che l’attacco parta dal network locale.
Pierguido Iezzi, co-fondatore di Swascan, illustra questa minaccia silenziosa alla cybersecurity, che colpisce chi utilizza i CMS, e spiega come difendersi.
Maxi data breach coinvolge le informazioni personali e sensibili di 2.700 utenti di Resources Directory (JRD). Dal nome e l’indirizzo fisico al telefono, passando per la mail e il sito web.
I ricercatori di cyber security di ThreatLabZ: Si abusa della directory nascosta “well-known” dei siti HTTPS, per diffondere ransomware, backdoor e pagine phishing.