Hackers chinos aprovechan fallos de VPN para desplegar malware KrustyLoader
Se han descubierto dos vulnerabilidades zero-day en Ivanti Connect Secure, un dispositivo de red privada virtual (VPN), y han sido explotadas para descargar la herramienta de simulación de adversarios Sliver mediante una carga útil denominada KrustyLoader. Las vulnerabilidades de seguridad (CVE-2023-46805 y CVE-2024-21887) pueden permitir la ejecución remota de código no autenticada en dispositivos vulnerables….