Trend Micro segnala due CVE critici sotto exploit attivo

Discussioni su Malware, toolkit utili, removers, Anti-spyware et alias
Rispondi
Avatar utente
nuke
Site Admin
Messaggi: 1355
Iscritto il: 07/08/2023, 15:30

Trend Micro segnala due CVE critici sotto exploit attivo

Messaggio da nuke »

Una vulnerabilità critica (CVE-2025-54948 e CVE-2025-54987) nella console di gestione Apex One di Trend Micro consente ad aggressori remoti di caricare codice dannoso ed eseguire comandi sui computer interessati. La campagna di infostealer DarkCloud utilizza tecniche di offuscamento, tra cui ConfuserEx e payload VB6, per distribuire una DLL crittografata all'interno di un'immagine JPEG, decodificata da uno script PowerShell. Il malware nasconde stringhe dietro la crittografia, utilizzando e-mail di phishing e file compressi per infettare gli utenti. Un'azienda di telecomunicazioni francese, Bouygues Telecom, ha subito una violazione dei dati che ha interessato 6,4 milioni di clienti, esponendo informazioni di contatto, dati contrattuali e informazioni sui conti bancari. . Immagine

Fonte: https://www.theregister.com/2025/08/10/ ... _in_brief/


Source: https://ransomfeed.it/news.php?id_news=nid&nid=135
Rispondi

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite