fuente: https://cybersecuritynews.com/wsus-servers-leveraged-to-deliver-malware/
A novel attack chain that allows adversaries to hijack Windows Server Update Services (WSUS), the trusted patch-management architecture widely deployed across enterprise environments.
The research, published by SpecterOps researcher Beyviel David, demonstrates how organizations hosting WSUS on an external SQL Server database face a critical operational risk: attackers with local network access can coerce authentication, capture a database session, and mint malicious “updates” that domain-joined endpoints trust and execute automatically.
WordPress ha lanzado hoy parches para corregir una nueva serie de vulnerabilidades en el núcleo de su software; una de ellas podría permitir que un enlace web e...
Leer artículo →Euro-Office lanza su versión para Windows como una alternativa europea y de código abierto a Microsoft Office. Desde su lanzamiento el pasado mes de abril, Euro...
Leer artículo →Una campaña de malware en curso utiliza repositorios de GitHub optimizados para SEO para suplantar a empresas de software reconocidas y distribuir un programa d...
Leer artículo →