Un fallo de día cero en KnowledgeDeliver LMS permite ejecutar código en el servidor sin autenticación con una técnica de ViewState deserialization en ASP.NET. Los atacantes ya lo han aprovechado para instalar la web shell Godzilla (BLUEBEAM) y empujar a usuarios a ejecutar falsos complementos que terminan … Continuar leyendo acerca de Un zero-day en KnowledgeDeliver LMS abre la puerta a web shells Godzilla y Cobalt Strike
Main Content
Lo último

Una inyección SQL en Ghost CMS alimenta una campaña ClickFix que ya secuestra más de 700 webs

TrapDoor apunta a desarrolladores de cripto e IA

Grafana atribuye el acceso a repositorios privados a un token de GitHub Actions que no se rotó tras el ataque a TanStack


