The Hacker News на русском
Подписаться
Партнеры Cl0p нацелились на уязвимые к удаленному выполнению кода без аутентификации PTC Windchill и FlexPLM, доступные через интернет
Злоумышленники, связанные с кампанией программы-вымогателя Cl0p (также известной как Chubby Scorpius, FIN11, Graceful Spider и Lace Tempest), используют уязвимости в доступных в интернете развертываниях PTC Windmill и FlexPLM в рамках новой кампании по вымогательству данных."Злоумышленники объединяют раскрытие информации до аутентификации в конечной точке FlexPLM WSDL с уязвимостью на стороне сервера в сервлете входа в систему Windchill, что позволяет"