fuente: https://securityonline.info/n-able-n-central-vulnerability-exploited-poc/
Una vulnerabilidad crítica de inyección de código estático permite a atacantes remotos no autenticados ejecutar comandos arbitrarios en servidores N-central. Se ha detectado la explotación activa de esta vulnerabilidad en diversos entornos objetivo. Los administradores de sistemas deben aplicar la corrección urgente (hotfix) más reciente de inmediato o restringir el acceso a Internet de sus consolas de gestión.
Contaban con certificados de procedencia válidos, y el malware se ejecutaba cuando se cargaban los módulos afectados, no en el momento de la instalación.
Leer artículo →Una solicitud de extracción maliciosa puede eludir las revisiones de código sin problemas. Días después, obliga a un asistente de IA a extraer secretamente info...
Leer artículo →Recientemente, ejecutivos de Microsoft publicaron una entrada oficial en su blog donde detallan una experiencia de búsqueda mejorada para los participantes del...
Leer artículo →