Início ESPECIAIS Os hackers usam o upload SVG simples do DotNetNuke para assumir silenciosamente...

Os hackers usam o upload SVG simples do DotNetNuke para assumir silenciosamente o controle dos servidores e transformar imagens inofensivas em poderosas ferramentas de entrega backdoor.

20
0


  • Os uploads maliciosos de SVG do DotNetNuke executam JavaScript quando clicados.
  • Um ataque requer apenas um clique do administrador para comprometer totalmente o servidor.
  • Uma falha XSS poderia permitir que um invasor usasse a sessão autenticada da vítima para agir.

Os cibercriminosos agora podem encadear explorações e assumir o controle de servidores web, explorando uma vulnerabilidade crítica de cross-site scripting (XSS) no DotNetNuke CMS.

A falha, registrada como CVE-2026-40321, afeta a popular plataforma de código aberto construída com tecnologia Microsoft e alimenta mais de 750 mil sites em todo o mundo.

Source link

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui