Chaya_004と呼ばれる中国関連の無名の脅威アクターが、最近公開された SAP NetWeaver のセキュリティ上の欠陥を悪用していることが確認されています。
フォアスカウト・ベデレ・ラボは木曜日に発表したレポートの中で、2025年4月29日以降CVE-2025-31324(CVSSスコア:10.0)を武器化したハッキンググループに関連していると思われる悪意のあるインフラストラクチャを発見したと述べた。
Chaya_004と呼ばれる中国関連の無名の脅威アクターが、最近公開された SAP NetWeaver のセキュリティ上の欠陥を悪用していることが確認されています。
フォアスカウト・ベデレ・ラボは木曜日に発表したレポートの中で、2025年4月29日以降CVE-2025-31324(CVSSスコア:10.0)を武器化したハッキンググループに関連していると思われる悪意のあるインフラストラクチャを発見したと述べた。
https://thehackernews.com/2025/05/china-linked-apts-exploit-sap-cve-2025.html
https://thehackernews.com/2025/05/china-linked-apts-exploit-sap-cve-2025.html
A zero-day in SAP NetWeaver is potentially being exploited, putting thousands of internet-facing applications at risk. Researchers warn that a zero-day vulnerability, tracked as CVE-2025-31324 (CVSS sco…
#hackernews #meta #news
A zero-day in SAP NetWeaver is potentially being exploited, putting thousands of internet-facing applications at risk. Researchers warn that a zero-day vulnerability, tracked as CVE-2025-31324 (CVSS sco…
#hackernews #meta #news
Hackers exploit a critical SAP NetWeaver vulnerability, CVE-2025-31324, to deploy Auto-Color malware. Darktrace discovers this during an incident response.
thenimblenerd.com?p=1051680
Hackers exploit a critical SAP NetWeaver vulnerability, CVE-2025-31324, to deploy Auto-Color malware. Darktrace discovers this during an incident response.
thenimblenerd.com?p=1051680
Auto-ColorはハードコードされたC2サーバーにアクセスできない場合、悪意のある動作の大部分を抑制し、一見して無害に見える
www.bleepingcomputer.com/news/securit...
Auto-ColorはハードコードされたC2サーバーにアクセスできない場合、悪意のある動作の大部分を抑制し、一見して無害に見える
www.bleepingcomputer.com/news/securit...
#cybersecurity #AttackSurfaceManagement https://opsmtrs.com/3TB5mSA
#cybersecurity #AttackSurfaceManagement https://opsmtrs.com/3TB5mSA
www.all-about-security.de/exploit-fuer...
www.all-about-security.de/exploit-fuer...
インターネットに公開されている 1,200 を超える SAP NetWeaver インスタンスは、攻撃者がサーバーを乗っ取ることができる、最大深刻度の認証されていないファイルアップロードの脆弱性に対して脆弱です。
...
先週、SAP は、SAP NetWeaver Visual Composer、具体的にはメタデータ アップローダー コンポーネントにおける、認証されていないファイルのアップロードの脆弱性 (CVE-2025-31324 として追跡) を公開しました。
インターネットに公開されている 1,200 を超える SAP NetWeaver インスタンスは、攻撃者がサーバーを乗っ取ることができる、最大深刻度の認証されていないファイルアップロードの脆弱性に対して脆弱です。
...
先週、SAP は、SAP NetWeaver Visual Composer、具体的にはメタデータ アップローダー コンポーネントにおける、認証されていないファイルのアップロードの脆弱性 (CVE-2025-31324 として追跡) を公開しました。
CVE-2025-31324: 51 interactions
CVE-2024-31497: 20 interactions
CVE-2025-3928: 20 interactions
Top 3 CVE for yesterday:
CVE-2024-0582: 4 interactions
CVE-2024-58136: 3 interactions
CVE-2025-34028: 3 interactions
CVE-2025-31324: 51 interactions
CVE-2024-31497: 20 interactions
CVE-2025-3928: 20 interactions
Top 3 CVE for yesterday:
CVE-2024-0582: 4 interactions
CVE-2024-58136: 3 interactions
CVE-2025-34028: 3 interactions
CVE-2025-32433: 47 interactions
CVE-2024-53104: 17 interactions
CVE-2025-0282: 17 interactions
Top 3 CVE for yesterday:
CVE-2025-0282: 6 interactions
CVE-2025-32432: 6 interactions
CVE-2025-31324: 5 interactions
CVE-2025-32433: 47 interactions
CVE-2024-53104: 17 interactions
CVE-2025-0282: 17 interactions
Top 3 CVE for yesterday:
CVE-2025-0282: 6 interactions
CVE-2025-32432: 6 interactions
CVE-2025-31324: 5 interactions
CVE-2025-4427: 57 interactions
CVE-2025-47729: 40 interactions
CVE-2025-4428: 37 interactions
Top 3 CVE for yesterday:
CVE-2024-37361: 4 interactions
CVE-2025-31324: 2 interactions
CVE-2025-3416: 2 interactions
CVE-2025-4427: 57 interactions
CVE-2025-47729: 40 interactions
CVE-2025-4428: 37 interactions
Top 3 CVE for yesterday:
CVE-2024-37361: 4 interactions
CVE-2025-31324: 2 interactions
CVE-2025-3416: 2 interactions
Unlock the Secrets of Ethical Hacking! Ready to dive into the world of offensive security? This course gives you the Black Hat hacker's perspective, teaching you attack techniques to defend against malicious…
Unlock the Secrets of Ethical Hacking! Ready to dive into the world of offensive security? This course gives you the Black Hat hacker's perspective, teaching you attack techniques to defend against malicious…
| Details | Interest | Feed |
www.forescout.com/blog/threat-...
www.forescout.com/blog/threat-...
thehackernews.com/2025/05/chin...
thehackernews.com/2025/05/chin...
In a new update, ReliaQuest revealed that a highly critical vulnerability in SAP NetWeaver Visual Composer development server was likely exploited by China-linked threat actors, adding new dimensions to the investigation.
In a new update, ReliaQuest revealed that a highly critical vulnerability in SAP NetWeaver Visual Composer development server was likely exploited by China-linked threat actors, adding new dimensions to the investigation.
CVE-2025-31324, a new SAP zero-day, was exploited weeks before disclosure.
Attackers could upload files without authentication, hijack full system access, and plant persistent web shells.
thehackernews.com/2025/04/sap-...
CVE-2025-31324, a new SAP zero-day, was exploited weeks before disclosure.
Attackers could upload files without authentication, hijack full system access, and plant persistent web shells.
thehackernews.com/2025/04/sap-...
Try with Modat Magnify:
Run → product="SAP NetWeaver"
magnify.modat.io
#ModatMagnify #CVE-2025-31324 #CyberSecurity
Try with Modat Magnify:
Run → product="SAP NetWeaver"
magnify.modat.io
#ModatMagnify #CVE-2025-31324 #CyberSecurity