首页 时政热点 科技头条 智能AI 安全攻防 数码硬件 开发者生态 汽车 游戏 社会热点 开源推荐 医疗健康 归档 标签 关于

KnowledgeDeliver LMS 漏洞被利用来部署哥斯拉和 Cobalt Strike

摘要

A now-patched high-severity security flaw affecting Digital Knowledge KnowledgeDeliver, a Learning Management System (LMS) popular in Japan, was exploited as a zero-day to deliver the Godzilla web she

the now patched high severity
2026-05-26 1 阅读 约1分钟阅读 info@thehackernews.com (The Hacker News)
分享:
字号:
一个现已修补的高严重性安全漏洞影响了数字知识 KnowledgeDeliver(一种在日本流行的学习管理系统 (LMS)),该漏洞被利用作为零日漏洞来交付 Godzilla Web shell,并最终促进 Cobalt Strike Beacon 的部署。该漏洞编号为 CVE-2026-5426(CVSS 评分:7.5),源于使用硬编码 ASP.NET 机器密钥,导致
这篇文章对您有帮助吗?

订阅66必读

每日精选科技资讯,直达你的邮箱