Vulnérabilité critique dans Progress WhatsUp Gold exploitée peu après la publication d'une démonstration de concept
Des acteurs malveillants exploitent probablement des démonstrations de concept (PoC) publiques pour des failles de sécurité récemment divulguées dans Progress Software WhatsUp Gold afin de mener des attaques opportunistes. L'activité aurait débuté le 30 août 2024, seulement cinq heures après la publication d'un PoC pour CVE-2024-6670 (score CVSS : 9,8) par le chercheur en sécurité Sina Kheirkhah de l'équipe Summoning.