GoYou Flash Briefing (EN)

Two vulnerabilities in Qinglong: hackers exploit authentication bypass for cryptominers


Listen Later

Ricercatori Snyk rivelano due vulnerabilità critiche in Qinglong (CVE-2026-3965 e CVE-2026-4047) che permettono remote code execution. Attacchi attivi dal 7 febbraio per distribuire criptominatori, con processi nascosti come '.fullgc' che sfruttano fino al 100% della CPU. La patch iniziale insufficiente, correzione definitiva solo con PR #2941.

Leggi su GoYou

...more
View all episodesView all episodes
Download on the App Store

GoYou Flash Briefing (EN)By Sebastiano — GoYou.it