Source |
The Hacker News |
Identifiant |
8656732 |
Date de publication |
2025-03-19 21:22:00 (vue: 2025-03-19 17:08:38) |
Titre |
Les pirates exploitent une faille PHP sévère pour déployer des mineurs de rat quasar et XMRI Hackers Exploit Severe PHP Flaw to Deploy Quasar RAT and XMRig Miners |
Texte |
Les acteurs de la menace exploitent une faille de sécurité sévère en PHP pour livrer des mineurs de crypto-monnaie et des chevaux de Troie à distance (rats) comme le rat quasar.
La vulnérabilité, attribuée à l'identifiant CVE CVE-2024-4577, fait référence à une vulnérabilité d'injection d'argument dans PHP affectant les systèmes Windows exécutés en mode CGI qui pourraient permettre aux attaquants distants d'exécuter du code arbitraire.
Entreprise de cybersécurité
Threat actors are exploiting a severe security flaw in PHP to deliver cryptocurrency miners and remote access trojans (RATs) like Quasar RAT.
The vulnerability, assigned the CVE identifier CVE-2024-4577, refers to an argument injection vulnerability in PHP affecting Windows-based systems running in CGI mode that could allow remote attackers to run arbitrary code.
Cybersecurity company |
Notes |
★
|
Envoyé |
Oui |
Condensat |
2024 4577 access actors affecting allow arbitrary are argument assigned attackers based cgi code company could cryptocurrency cve cybersecurity deliver deploy exploit exploiting flaw hackers identifier injection like miners mode php quasar rat rats refers remote run running security severe systems threat trojans vulnerability windows xmrig |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|