Код эксплоита был опубликован в сети в конце декабря. Эксплоит представляет собой обход аутентификации с удаленным выполнением кода (RCE). SugarCRM подтвердила наличие уязвимости и уже исправила её.
По данным Censys, по состоянию на 11 января было заражено 354 сервера SugarCRM (около 12% от...