Hacker tiếp tục phát hiện lỗ hổng của TeleMessage và đã thực hiện nhiều nỗ lực tấn công

avatar
ODAILY
07-19
Bài viết này được dịch máy
Xem bản gốc
Odaily thông báo rằng theo báo cáo của GreyNoise, hacker vẫn đang cố gắng khai thác lỗ hổng CVE-2025-48927 trong ứng dụng TeleMessage, tính đến hiện tại đã có 11 địa chỉ IP thử tấn công, và hơn 2000 địa chỉ IP đã thực hiện hoạt động trinh sát. Lỗ hổng này liên quan đến thành phần Spring Boot Actuator, cho phép truy cập các điểm cuối heapdump và rút dữ liệu hệ thống mà không cần xác thực. TeleMessage đã tuyên bố sửa lỗi, nhưng tiến độ sửa chữa có thể khác nhau tùy điều kiện. (cointelegraph)

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận