Раскрыта инфраструктура атакующих, эксплуатирующих уязвимость нулевого дня в SAP NetWeaver для целей вымогательства

information security
Критическая уязвимость в компоненте SAP NetWeaver Visual Composer (CVE-2025-31324), активно эксплуатируемая с конца марта 2025 года, стала инструментом масштабных атак на корпоративные системы по всему миру.

Эксперты обнаружили эксплуатацию уязвимости SAP NetWeaver CVE-2025-31324 еще до ее публичного раскрытия

information security
Критическая уязвимость в SAP NetWeaver Visual Composer, получившая идентификатор CVE-2025-31324, позволяет злоумышленникам выполнять произвольный код без аутентификации.

Государственные злоумышленники используют SAP NetWeaver (CVE-2025-31324) для атак на критически важные инфраструктуры

security
Аналитики компании EclecticIQ заявляют о кампаниях эксплуатации с использованием угрозы APT, принадлежащих китайским государствам в апреле 2025 года.

CVE-2025-31324: Объяснение уязвимости удаленного выполнения кода в SAP NetWeaver

vulnerability
24 апреля 2025 года компания SAP раскрыла информацию о критической уязвимости, затрагивающей SAP NetWeaver Visual Composer. CVE-2025-31324 - это уязвимость неаутентифицированной загрузки файлов с оценкой CVSS 10.