🚨¡Atención! Los piratas informáticos están explotando activamente las vulnerabilidades en versiones anteriores del servidor de archivos HTTP de Rejetto para instalar malware de minería Monero y otros programas maliciosos. Una vulnerabilidad crítica explotable en versiones HFS de hasta 2,3 m inclusive permite a los atacantes ejecutar comandos arbitrarios de forma remota sin autenticación.

🔎Según los datos de ciberseguridad de AhnLab, los atacantes utilizan una variedad de cargas maliciosas, incluidas herramientas como XMRig, software de minería Monero (XMR) y troyanos de acceso remoto como XenoRAT y Gh0stRAT.

En respuesta a la amenaza, Rejetto fue advertido sobre el error y le recomendó no usar las versiones 2.3m a 2.4, describiéndolas como "peligrosas y no deberían usarse más".

🤔 ¿Qué medidas de seguridad crees que se deberían tomar para protegerse contra este tipo de ataques? ¡Comparte tu opinión en los comentarios!