Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Explotación de fallas en KnowledgeDeliver LMS para implementar Godzilla y Cobalt Strike

Lo que dicen los despidos masivos de ClickUp sobre el futuro del trabajo

La encíclica del Papa sobre la IA no trata realmente sobre la IA

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Explotación de fallas en KnowledgeDeliver LMS para implementar Godzilla y Cobalt Strike
Identidad

Explotación de fallas en KnowledgeDeliver LMS para implementar Godzilla y Cobalt Strike

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commayo 26, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Rabi Lakshmanan26 de mayo de 2026Inteligencia sobre vulnerabilidades/amenazas

Una falla de seguridad de alta gravedad actualmente parcheada que afecta a Digital Knowledge KnowledgeDeliver, un popular sistema de gestión de aprendizaje (LMS) en Japón, fue explotada como un día cero para entregar el shell web Godzilla y, en última instancia, facilitar la implementación de Cobalt Strike Beacon.

La vulnerabilidad, identificada como CVE-2026-5426 (puntuación CVSS: 7,5), resulta del uso de una clave de máquina ASP.NET codificada, lo que da como resultado la ejecución remota de código no autenticado a través de un ataque de deserialización ViewState. Microsoft documentó por primera vez la explotación por parte de atacantes de claves de máquina ASP.NET disponibles públicamente en febrero de 2025.

«Un atacante desconocido utilizó este acceso para inyectar código malicioso en la plataforma LMS con el objetivo de infectar a los usuarios que visitaron el sitio», dijeron Google Mandiant y Google Threat Intelligence Group (GTIG) en un comunicado.

Esta falla de seguridad afectó las implementaciones de Digital Knowledge KnowledgeDeliver antes del 24 de febrero de 2026. Vale la pena señalar que vulnerabilidades similares en Sitecore Experience Manager (XM), Gladinet CentreStack y TrioFox también fueron explotadas por actores de amenazas.

La raíz de este problema radica en el hecho de que la instalación de KnowledgeDeliver se basa en un archivo web.config estandarizado proporcionado por el proveedor que contiene un valor machineKey codificado que es utilizado por el marco ASP.NET para cifrar y firmar datos, incluida la carga útil ViewState.

Como resultado, un atacante que obtiene una clave de una implementación puede potencialmente hacer un mal uso de esa clave para comprometer otras instancias de KnowledgeDeliver conectadas a Internet.

«ASP.NET ViewState conserva el estado de la página entre devoluciones de datos», dijo Google. «Una vez que se conoce la clave de la máquina, un actor de amenazas puede crear una carga útil ViewState maliciosa. Al enviar esta carga útil en una solicitud HTTP (a través del parámetro __VIEWSTATE), el actor de amenazas puede hacer que el servidor la deserialice».

La actividad observada relacionada con CVE-2026-5426 muestra a los atacantes implementando el shell web Godzilla (también conocido como BLUEBEAM), dándole la capacidad de ejecutar comandos y soltar cargas útiles adicionales.

Entre los comandos ejecutados estaba uno que daba a «todos» acceso completo al directorio de la aplicación web, dándole más control sobre el sistema de archivos del servidor web. Luego, los atacantes modificaron los archivos JavaScript de la aplicación e incluyeron código que mostraba advertencias de seguridad falsas y solicitaba a los usuarios que instalaran un «complemento de autenticación de seguridad».

Paralelamente, la modificación no autorizada permitió cargar subrepticiamente un script malicioso alojado en un dominio controlado por el atacante. Este script engaña a los usuarios para que descarguen un instalador falso y, en última instancia, infecta sus máquinas con Cobalt Strike Beacon.

«La carga útil se cifró utilizando una clave con el nombre de la organización comprometida, lo que indica que el actor de la amenaza preparó esta carga útil específicamente para la organización objetivo», dijo Google.

«El exploit KnowledgeDeliver resalta los serios riesgos de usar secretos compartidos en plantillas de implementación. El compromiso de una sola clave puede comprometer todo el ecosistema de una instalación. Al implementar secretos propietarios y un monitoreo sólido de endpoints, las organizaciones pueden defenderse contra estos ataques de deserialización».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLo que dicen los despidos masivos de ClickUp sobre el futuro del trabajo
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Linux Flaws, Defender 0-Days, Router Botnets, and Supply Chain Chaos

mayo 25, 2026

Ghost CMS CVE-2026-26980 explotado para secuestrar más de 700 sitios en el ataque ClickFix

mayo 25, 2026

¡Alerta Firehose finalmente está aquí!

mayo 25, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Explotación de fallas en KnowledgeDeliver LMS para implementar Godzilla y Cobalt Strike

Lo que dicen los despidos masivos de ClickUp sobre el futuro del trabajo

La encíclica del Papa sobre la IA no trata realmente sobre la IA

El truco de presentación que ayudó a una startup de deportes electrónicos a recaudar 20 millones de dólares cuando los capitalistas de riesgo solo querían IA

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.