josecarlosgalvañ Posted July 19, 2022 Share Posted July 19, 2022 Durante nuestro análisis, también encontramos la siguiente línea de código en el archivo config/alias.php del sitio web. Aunque es pequeño y fácil de confundir con el código normal, este fragmento permite al atacante cargar una shell web o ejecutar código malicioso en una solicitud aPOST en el entorno comprometido. Link to comment Share on other sites More sharing options...
gusman126 Posted July 20, 2022 Share Posted July 20, 2022 hace 19 horas, josecarlosgalvañ dijo: Durante nuestro análisis, también encontramos la siguiente línea de código en el archivo config/alias.php del sitio web. Aunque es pequeño y fácil de confundir con el código normal, este fragmento permite al atacante cargar una shell web o ejecutar código malicioso en una solicitud aPOST en el entorno comprometido. Versión de PS¿? Se sabe desde donde entro? la primera infección? Estan habiendo bastantes infecciones y no he podido localizar el origen Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now