0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Kriittinen SimpleHelp-haavoittuvuus hyödynnetty haittaohjelmien levittämiseen (infosecurity-magazine.com)

· 28 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Kriittinen SimpleHelp RMM -haavoittuvuus (CVE-2026-48558, CVSS 10) hyödynnetty
  • Uusien haittaohjelmaperheiden TaskWeaver ja Djinn Stealer levitys
  • SimpleHelpin korjauspäivitys toukokuun lopussa; CISA KEV -merkintä 29. kesäkuuta

"Hyökkääjät hyödynsivät kriittistä SimpleHelp RMM -haavoittuvuutta CVE-2026-48558 (CVSS 10) levittääkseen aiemmin tuntemattomia haittaohjelmia TaskWeaver ja Djinn Stealer. Väärentämällä OpenID Connect -tokenin he saivat täyden teknikon pääsyn ja käyttivät SimpleHelpin omia työkaluja levitykseen. Korjauspäivitykset julkaistiin toukokuun lopussa; CISA lisäsi haavoittuvuuden KEV-luetteloonsa 29. kesäkuuta."

#SimpleHelp RMM -haavoittuvuus #TaskWeaver-lataaja #Djinn Stealer -infostealer

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.