Faille Apache ActiveMQ exploitée dans les nouvelles attaques du Shell Web Godzilla

Les chercheurs en cybersécurité mettent en garde contre une "augmentation notable" de l'activité des acteurs de la menace exploitant activement une faille désormais corrigée dans Apache ActiveMQ pour fournir le shell Web Godzilla sur des hôtes compromis. "Les shells Web sont dissimulés dans un format binaire inconnu et sont conçus pour échapper à la sécurité et aux scanners basés sur les signatures", a déclaré Trustwave. "Notamment, malgré le fichier binaire inconnu

>>Plus