Les escrocs exploitent les failles d’OpenMetadata pour miner de la cryptomonnaie – et laissent une histoire triste aux victimes

Les escrocs exploitent les vulnérabilités OpenMetadata vieilles d’un mois dans les environnements Kubernetes pour miner des cryptomonnaies en utilisant les ressources des victimes, selon Microsoft. OpenMetadata est une suite de logiciels open-source pour organiser et travailler sur des quantités importantes d’informations, permettant la recherche, la sécurisation, l’exportation et l’importation de données, entre autres. En mars, les mainteneurs du projet ont divulgué et corrigé cinq vulnérabilités de sécurité qui affectaient les versions antérieures à la 1.3.1, lesquelles pourraient être exploitées pour contourner l’authentification et obtenir une exécution de code à distance (RCE) au sein des déploiements OpenMetadata. Des voleurs numériques exploitent les failles dans des installations non corrigées qui sont exposées sur Internet depuis le début d’avril, selon une équipe de renseignement sur les menaces de Microsoft, qui n’est pas étrangère aux graves failles de sécurité. Ces vulnérabilités OpenMetadata sont :

Share the Post: