Vulnerabilidade crítica no KnowledgeDeliver expõe usuários a ataques sofisticados

Uma falha de segurança crítica no sistema de gestão de aprendizado Digital Knowledge KnowledgeDeliver, amplamente utilizado no Japão, foi explorada para implantar o web shell Godzilla e o Cobalt Strike Beacon. A vulnerabilidade, identificada como CVE-2026-5426 com uma pontuação CVSS de 7.5, permitiu a execução remota de código sem autenticação por meio de um ataque […]

Vulnerabilidade crítica no KnowledgeDeliver expõe usuários a ataques sofisticados

Uma vulnerabilidade crítica no sistema de gestão de aprendizagem Digital Knowledge KnowledgeDeliver, popular no Japão, foi explorada para distribuir o Godzilla web shell e o Cobalt Strike Beacon. A falha, agora corrigida, era um zero-day identificado como CVE-2026-5426, com pontuação CVSS de 7.5, e permitia a execução remota de código não autenticado através de um […]