タグ: FreePBX

cyberpress.org

FreePBXの重大な脆弱性、認証不要の攻撃者にコマンド実行と管理者アカウント乗っ取りを許す

Sangomaは、認証されていないリモート攻撃者がFreePBXで任意のコマンドを実行し、管理者アカウントを乗っ取ることを可能にする2件の重大な脆弱性を修正しました。この件について、プロジェクトのセキュリティチームは「Red」という緊急度評価を出しています。 インターネットに公開されたFreePBX 16または17を

gbhackers.com

FreePBXの重大な脆弱性、未認証攻撃者によるコード実行と管理者アカウント乗っ取りが可能に

FreePBXに存在する重大なセキュリティ脆弱性が公表され、認証を経ないリモートコード実行や管理者アカウントの乗っ取りのリスクに組織がさらされていることが明らかになりました。 これらの脆弱性はGitHubアドバイザリのGHSA-37j8-fhxx-9vhpおよびGHSA-g27h-xf3q-h3rmとして追跡されてお

gbhackers.com

ハッカーがFreePBXシステムで6層の永続化を使用

ハッカーは高い回復力を持つ6層の永続化メカニズムを使用してFreePBXシステムを積極的に悪用しています。このキャンペーンは、2019年以来VoIPインフラを金銭目的で標的にしていることで知られる脅威アクター「INJ3CTOR3」に高い信頼度で帰属しています。 この作戦は、既知のZenharRウェブシェルとともに、J