fuente: https://securityonline.info/n-able-n-central-vulnerability-exploited-poc/
Una vulnerabilidad crítica de inyección de código estático permite a atacantes remotos no autenticados ejecutar comandos arbitrarios en servidores N-central. Se ha detectado la explotación activa de esta vulnerabilidad en diversos entornos objetivo. Los administradores de sistemas deben aplicar la corrección urgente (hotfix) más reciente de inmediato o restringir el acceso a Internet de sus consolas de gestión.
Durante tres semanas, este grupo dejó su servidor completamente expuesto, revelando toda la operación: WP-SHELLSTORM. En su interior se encontraron 27 vulnerabi...
Leer artículo →Según el investigador Chaotic Eclipse, el parche de Microsoft para la vulnerabilidad de día cero RoguePlanet en Windows Defender podría haber introducido nuevos...
Leer artículo →Un nuevo estudio revela que muchas aplicaciones VPN gratuitas para Android no funcionan correctamente. Los investigadores analizaron 281 aplicaciones populares...
Leer artículo →