Source |
The Hacker News |
Identifiant |
8378786 |
Date de publication |
2023-09-04 19:43:00 (vue: 2023-09-04 15:06:54) |
Titre |
Les pirates exploitent les vulnérabilités du système de stockage Minio aux serveurs de compromis Hackers Exploit MinIO Storage System Vulnerabilities to Compromise Servers |
Texte |
Un acteur de menace inconnu a été observé en armement des défauts de sécurité de haute sévérité dans le système de stockage d'objets de haute performance MINIO pour réaliser une exécution de code non autorisée sur les serveurs affectés.
La société de cybersécurité et de réponse aux incidents Security Joes, Joes, a déclaré que l'intrusion avait tiré parti d'une chaîne d'exploitation accessible au public pour se démener dans l'instance Minio.
Le comprend CVE-2023-28432 (score CVSS: 7,5) et
An unknown threat actor has been observed weaponizing high-severity security flaws in the MinIO high-performance object storage system to achieve unauthorized code execution on affected servers.
Cybersecurity and incident response firm Security Joes said the intrusion leveraged a publicly available exploit chain to backdoor the MinIO instance.
The comprises CVE-2023-28432 (CVSS score: 7.5) and |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2023 28432 achieve actor affected available backdoor been chain code comprises cve compromise cvss cybersecurity execution exploit firm flaws hackers has high incident instance intrusion joes leveraged minio object observed performance publicly response said score: security servers severity storage system threat unauthorized unknown vulnerabilities weaponizing |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|