0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Un groupe présumé chinois exploite des vulnérabilités Roundcube dans des universités américaines et canadiennes (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • Cible : universités américaines et canadiennes, surtout physique et ingénierie
  • Vulnérabilités Roundcube exploitées : CVE-2024-42009 et CVE-2025-49113
  • Utilisation de IceCube JavaScript, webshells et backdoor VShell ; évalué comme espionnage

"Proofpoint a suivi un groupe de menace aligné sur la Chine, UNK_MassTraction, qui exploite des vulnérabilités de serveurs Roundcube dans des universités américaines et canadiennes, ciblant les départements de physique et d'ingénierie liés à la sécurité nationale. Les attaquants utilisent CVE-2024-42009 et CVE-2025-49113 pour déployer des charges utiles JavaScript (IceCube), des webshells et le backdoor VShell afin de voler des identifiants et d'accéder aux réseaux. La campagne est considérée comme de l'espionnage."

#Exploit Roundcube #espionnage universitaire #backdoor VShell

Matrice de discussion

1 segment

aucun commentaire pour l'instant.