Source |
The Hacker News |
Identifiant |
8673508 |
Date de publication |
2025-05-09 09:59:00 (vue: 2025-05-09 05:07:16) |
Titre |
Les pirates chinois exploitent SAP RCE FLAW CVE-2025-31324, Déployer SuperShell, basé à Golang, Chinese Hackers Exploit SAP RCE Flaw CVE-2025-31324, Deploy Golang-Based SuperShell |
Texte |
Un acteur de menace sans nom lié à la Chine surnommé Chaya_004 a été observé exploitant une faille de sécurité récemment divulguée dans SAP Netweaver.
ForeScout Vedere Labs, dans un rapport publié aujourd'hui, a déclaré qu'il avait découvert une infrastructure malveillante probablement associée au groupe de piratage armé le CVE-2025-31324 (score CVSS: 10,0) depuis le 29 avril 2025.
CVE-2025-31324 fait référence à un défaut de réseaux SAP critique
A China-linked unnamed threat actor dubbed Chaya_004 has been observed exploiting a recently disclosed security flaw in SAP NetWeaver.
Forescout Vedere Labs, in a report published today, said it uncovered a malicious infrastructure likely associated with the hacking group weaponizing CVE-2025-31324 (CVSS score: 10.0) since April 29, 2025.
CVE-2025-31324 refers to a critical SAP NetWeaver flaw |
Notes |
★★★
|
Envoyé |
Non |
Condensat |
004 2025 31324 actor april associated based been chaya china chinese critical cve cvss deploy disclosed dubbed exploit exploiting flaw forescout golang group hackers hacking has infrastructure labs likely linked malicious netweaver observed published rce recently refers report said sap score: security since supershell threat today uncovered unnamed vedere weaponizing |
Tags |
Threat
|
Stories |
|
Move |
|