0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Kahtlustatav Hiina ohtude rühm kasutab ära Roundcube nõrkusi USA ja Kanada ülikoolides (infosecurity-magazine.com)

· 20 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Sihtmärgiks USA ja Kanada ülikoolid, eriti füüsika ja inseneriteadused
  • Ärakasutatud Roundcube nõrkused: CVE-2024-42009 ja CVE-2025-49113
  • Kasutab IceCube JavaScripti, veebikesti ja VShell tagaukse; hinnatud spionaažina

"Proofpoint jälgis Hiinaga seotud ohtude rühma UNK_MassTraction, mis kasutab ära Roundcube meiliserverite nõrkusi USA ja Kanada ülikoolides, sihtides füüsika- ja inseneriosakondi, millel on seosed riikliku julgeolekuga. Ründajad kasutavad CVE-2024-42009 ja CVE-2025-49113, et paigaldada JavaScript-payloadid (IceCube), veebikestad ja VShell tagauks, et varastada volitusi ja saada võrgule juurdepääs. Kampaaniat hinnatakse spionaažina."

#Roundcube eksploit #ülikooli spionaaž #VShell tagauks

Arutelumaatriks

0 segmenti

kommentaare veel pole.