GoYou Flash Briefing

Due vulnerabilità in Qinglong: hacker sfruttano bypass autenticazione per criptominatori


Listen Later

Ricercatori Snyk rivelano due vulnerabilità critiche in Qinglong (CVE-2026-3965 e CVE-2026-4047) che permettono remote code execution. Attacchi attivi dal 7 febbraio per distribuire criptominatori, con processi nascosti come '.fullgc' che sfruttano fino al 100% della CPU. La patch iniziale insufficiente, correzione definitiva solo con PR #2941.

Leggi su GoYou

...more
View all episodesView all episodes
Download on the App Store

GoYou Flash BriefingBy Sebastiano — GoYou.it