Source |
The Hacker News |
Identifiant |
8651299 |
Date de publication |
2025-02-26 22:49:00 (vue: 2025-02-26 18:08:08) |
Titre |
Les pirates ont exploité le framework Krpano pour injecter des publicités de spam sur plus de 350 sites Web Hackers Exploited Krpano Framework Flaw to Inject Spam Ads on 350+ Websites |
Texte |
Une vulnérabilité des scripts croisés (XSS) dans un cadre de tournée virtuel a été armée par des acteurs malveillants pour injecter des scripts malveillants sur des centaines de sites Web dans le but de manipuler les résultats de recherche et d'alimenter une campagne de publicité au spam à grande échelle.
Le chercheur en sécurité, Oleg Zaytsev, dans un rapport partagé avec le Hacker News, a déclaré que la campagne - surnommée 360XSS - a affecté plus de 350 sites Web,
A cross-site scripting (XSS) vulnerability in a virtual tour framework has been weaponized by malicious actors to inject malicious scripts across hundreds of websites with the goal of manipulating search results and fueling a spam ads campaign at scale.
Security researcher Oleg Zaytsev, in a report shared with The Hacker News, said the campaign – dubbed 360XSS – affected over 350 websites, |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
350 350+ 360xss across actors ads affected been campaign cross dubbed exploited flaw framework fueling goal hacker hackers has hundreds inject krpano malicious manipulating news oleg over report researcher results said scale scripting scripts search security shared site spam tour virtual vulnerability weaponized websites xss zaytsev |
Tags |
Spam
Vulnerability
|
Stories |
|
Move |
|