ShinyHunters взломала сайт утечек Clop через уязвимость Grav CMS
Группировка ShinyHunters взломала и дефейснула сайт утечек Clop, использовав незакрытую path traversal-уязвимость CVE-2026-42608 в Grav CMS 1.7.43. Clop перевела сайт на новый Tor-адрес, отрицает переговоры и заявляет, что ценных данных на сервере не было. Grav подтвердила уязвимость и выпустила патч 1.7.53.4.
- ShinyHunters заявила о краже исходного кода, логов и приватных ключей Tor-сервиса Clop
- Уязвимость CVE-2026-42608 исправлена в Grav 2.0, но не была перенесена в ветку 1.7
- Clop перевела сайт утечек на новый onion-адрес и отрицает контакты с ShinyHunters
- Grav выпустила патч 1.7.53.4 и призывает обновиться всех на ветке 1.7
Читать дальше
Безопасность