Уязвимость нулевого дня GoAnyw... Заметка
Security Affairs на русском

Уязвимость нулевого дня GoAnywhere MFT использовалась группировкой Storm-1175 в кампаниях с использованием программы-вымогателя Medusa

Storm-1175 использует уязвимость GoAnywhere MFT CVE-2025-10035 в атаках Medusa, позволяя легко выполнять удаленный код через ошибку License Servlet. Киберпреступная группа, отслеживаемая как Storm-1175, почти месяц активно использует уязвимость максимальной степени серьезности в GoAnywhere MFT (CVE-2025-10035) в атаках с использованием программы-вымогателя Medusa. Уязвимость CVE-2025-10035 представляет собой проблему десериализации в License Servlet [...]