The Hacker News на русском
Подписаться
Microsoft связывает Storm-1175 с эксплойтом GoAnywhere, развертывающим шифровальщик Medusa
В понедельник Microsoft связала действующую угрозу, отслеживаемую как Storm-1175, с использованием критической уязвимости безопасности в программном обеспечении Fortra GoAnywhere для развертывания программы-вымогателя Medusa.
Уязвимость CVE-2025-10035 (оценка CVSS: 10.0) представляет собой критическую ошибку десериализации, которая может привести к выполнению команд без аутентификации. Она была устранена в версии 7.8.4 или Sustain.