Source |
The Hacker News |
Identifiant |
8571335 |
Date de publication |
2024-09-06 20:44:00 (vue: 2024-09-06 16:17:49) |
Titre |
Vulnérabilité de GeoServer ciblée par les pirates pour livrer des délais et des logiciels malveillants en botnet GeoServer Vulnerability Targeted by Hackers to Deliver Backdoors and Botnet Malware |
Texte |
Une faille de sécurité récemment divulguée dans Osgeo GeoServer Geotools a été exploitée dans le cadre de plusieurs campagnes pour livrer des mineurs de crypto-monnaie, des logiciels malveillants de botnet tels que Condi et Jenx, et une porte dérobée connue appelée trottoir.
La vulnérabilité de sécurité est un bogue d'exécution de code distant critique (CVE-2024-36401, score CVSS: 9.8) qui pourrait permettre aux acteurs malveillants de prendre le contrôle des instances sensibles.
Dans
A recently disclosed security flaw in OSGeo GeoServer GeoTools has been exploited as part of multiple campaigns to deliver cryptocurrency miners, botnet malware such as Condi and JenX, and a known backdoor called SideWalk.
The security vulnerability is a critical remote code execution bug (CVE-2024-36401, CVSS score: 9.8) that could allow malicious actors to take over susceptible instances.
In |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2024 36401 actors allow backdoor backdoors been botnet bug called campaigns code condi could critical cryptocurrency cve cvss deliver disclosed execution exploited flaw geoserver geotools hackers has instances jenx known malicious malware miners multiple osgeo over part recently remote score: security sidewalk such susceptible take targeted vulnerability |
Tags |
Malware
Vulnerability
|
Stories |
|
Move |
|