Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
Faille KnowledgeDeliver LMS exploitée pour déployer Godzilla et Cobalt Strike
The Hacker News - TheHackerNews -
26/05
CVE-2026-5426 a permis les attaques KnowledgeDeliver LMS avant le 24 février 2026, conduisant à des infections par Cobalt Strike.
Une faille de sécurité de haute gravité, désormais corrigée, affectant Digital Knowledge KnowledgeDeliver, un système de gestion de l'apprentissage (LMS) populaire au Japon, a été exploitée comme un jour zéro pour fournir le shell Web Godzilla et, finalement, faciliter le déploiement de Cobalt Strike Beacon.
La vulnérabilité, identifiée comme CVE-2026-5426 (score CVSS : 7,5), provient de l'utilisation de clés machine ASP.NET codées en dur, conduisant à l'exécution de code à distance non authentifié via une attaque de désérialisation ViewState. L’abus de clé... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité