Faille dans KnowledgeDeliver LMS exploitée pour propager Godzilla et Cobalt Strike
Une faille de sécurité grave désormais corrigée affectant KnowledgeDeliver de Digital Knowledge, un système de gestion de l'apprentissage (LMS) populaire au Japon, a été exploitée comme une faille zero-day pour déployer le web shell Godzilla et faciliter finalement le déploiement de Cobalt Strike Beacon. La vulnérabilité, référencée CVE-2026-5426 (score CVSS : 7.5), découle de l'utilisation de clés de machine ASP.NET codées en dur, conduisant à