Microsoft связывает Storm-1175... Заметка
The Hacker News на русском

Microsoft связывает Storm-1175 с эксплойтом GoAnywhere, развертывающим шифровальщик Medusa

В понедельник Microsoft связала действующую угрозу, отслеживаемую как Storm-1175, с использованием критической уязвимости безопасности в программном обеспечении Fortra GoAnywhere для развертывания программы-вымогателя Medusa. Уязвимость CVE-2025-10035 (оценка CVSS: 10.0) представляет собой критическую ошибку десериализации, которая может привести к выполнению команд без аутентификации. Она была устранена в версии 7.8.4 или Sustain.
CdXz5zHNQW_zMum3RnJeI.jpeg