GoAnywhere MFT Zero-Day von St... Notiz

GoAnywhere MFT Zero-Day von Storm-1175 in Medusa Ransomware-Kampagnen genutzt

Storm-1175 nutzt GoAnywhere MFT-Schwachstelle CVE-2025-10035 bei Medusa-Angriffen aus, was eine einfache Remote-Codeausführung über einen Fehler im License Servlet ermöglicht. Eine Cybercrime-Gruppe, die als Storm-1175 verfolgt wird, nutzt seit fast einem Monat eine GoAnywhere MFT-Schwachstelle mit maximaler Schwere (CVE-2025-10035) bei Medusa-Ransomware-Angriffen aktiv aus. Die Schwachstelle CVE-2025-10035 ist ein Deserialisierungsproblem im License Servlet von […]