fuente: https://cybersecuritynews.com/raven-tool-exfiltrates-entire-elasticsearch/
Una nueva herramienta de seguridad ofensiva, denominada RAVEN, muestra cómo un entorno Elasticsearch comprometido puede provocar una pérdida de datos con acceso persistente.
La herramienta demuestra lo que un intruso podría hacer tras acceder a un clúster expuesto o controlar Kibana. El proceso de ataque comienza una vez que el reconocimiento y la explotación han abierto la puerta.
Anthropic anunció el martes la ampliación de un programa que permite a profesionales de ciberseguridad debidamente cualificados probar sus modelos avanzados de...
Leer artículo →Advantest Corporation está notificando a las personas afectadas que un ataque de ransomware ocurrido a principios de este año expuso sus datos personales. La em...
Leer artículo →La avanzada inteligencia artificial de Anthropic descubrió recientemente decenas de miles de vulnerabilidades potenciales ocultas en bases de código abierto. Si...
Leer artículo →