0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Un grup chinez suspectat exploatează vulnerabilități Roundcube în universități din SUA și Canada (infosecurity-magazine.com)

· 20z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Țintă: universități din SUA și Canada, în special fizică și inginerie
  • Vulnerabilități Roundcube exploatate: CVE-2024-42009 și CVE-2025-49113
  • Utilizare IceCube JavaScript, webshell-uri și backdoor VShell; evaluat ca spionaj

"Proofpoint a urmărit un grup de amenințare aliniat Chinei, UNK_MassTraction, care exploatează vulnerabilități ale serverelor Roundcube în universități din SUA și Canada, vizând departamentele de fizică și inginerie cu legături de securitate națională. Atacatorii folosesc CVE-2024-42009 și CVE-2025-49113 pentru a implementa payload-uri JavaScript (IceCube), webshell-uri și backdoor-ul VShell, pentru a fura acreditări și a obține acces la rețea. Campania este evaluată ca spionaj."

#Exploit Roundcube #spionaj universitar #backdoor VShell

Matrice de discuții

0 segments

niciun comentariu momentan.