Un nuovo infostealer, denominato EKZ Infostealer, sta infettando dispositivi aziendali sfruttando una vulnerabilitÃÂÃÂ nota (CVE-2026-35616) in FortiClient Enterprise Management Server (EMS). La vulnerabilitÃÂÃÂ permette di bypassare l'autenticazione API, consentendo agli attaccanti di eseguire azioni amministrative illegittime. L'attacco, osservato in maggio 2026, distribuisce un payload dannoso mascherato da aggiornamento Fortinet, rubando credenziali e dati da browser basati su Chromium e Gecko.
Leggi su GoYou