Hackers van explotar una falla a Krpano per injectar spam a més de 350 llocs

Una vulnerabilitat de Cross-Site Scripting (XSS) en un framework de tours virtuals ha estat explotada per actors maliciosos per injectar scripts i manipular resultats de cerca, afectant més de 350 llocs web en una campanya de spam massiu anomenada 360XSS.

jueves, 27 de febrero de 2025 • 1 min de lectura • Equip Q2BSTUDIO

Empresa-Software-Apps

Una vulnerabilitat de cross-site scripting (XSS) en un marc de recorreguts virtuals ha estat explotada per actors maliciosos per injectar scripts en centenars de llocs web, amb l'objectiu de manipular resultats de cerca i executar una campanya massiva d'anuncis no desitjats.

Segons l'investigador de seguretat Oleg Zaytsev, en un informe compartit amb The Hacker News, la campanya anomenada 360XSS ha afectat més de 350 llocs web. Aquest tipus de vulnerabilitat permet als atacants inserir contingut maliciós en pàgines legítimes, comprometent la seguretat i la integritat dels llocs afectats.

A Q2BSTUDIO, com a empresa especialitzada en desenvolupament i serveis tecnològics, comprenem la importància de protegir les plataformes digitals contra aquest tipus d'amenaces. El nostre equip treballa constantment per oferir solucions segures i optimitzades per evitar atacs com els de XSS, assegurant la integritat dels llocs web i la protecció dels usuaris davant riscos cibernètics.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.