GoAnywhere MFT zero-day utilis... Note

GoAnywhere MFT zero-day utilisé par Storm-1175 dans les campagnes de rançongiciels Medusa

Storm-1175 exploite la faille GoAnywhere MFT CVE-2025-10035 dans les attaques Medusa, permettant une exécution de code à distance facile via un bug dans le License Servlet. Un groupe de cybercriminels, suivi sous le nom de Storm-1175, exploite activement une vulnérabilité de gravité maximale de GoAnywhere MFT (CVE-2025-10035) dans les attaques par ransomware Medusa depuis près d'un mois. La vulnérabilité CVE-2025-10035 est un problème de désérialisation dans le License Servlet de […]