Groupe de pirates informatiques XE exploite une faille zero-day de VeraCore pour déployer des coquilles Web persistantes
Des acteurs de la menace ont été observés exploitant de multiples failles de sécurité dans différents produits logiciels, notamment Progress Telerik UI for ASP.NET AJAX et Advantive VeraCore, pour déposer des coquilles inversées et des coquilles Web, et maintenir un accès distant persistant aux systèmes compromis. L'exploitation zero-day des failles de sécurité dans VeraCore a été attribuée à un acteur de la menace connu sous le nom de Groupe XE, un groupe de cybercriminels.