Les attaquants ont exploité un autre zero-day Gladinet Triofox (CVE-2025-12480) - Help Net Security

Zeljka Zorz - HelpNetSecurity - 11/11
Les attaquants ont exploité une vulnérabilité désormais corrigée (CVE-2025-12480) dans la plateforme Gladinet Triofox alors qu'elle était encore de type zero-day.

Les attaquants ont exploité une vulnérabilité désormais corrigée (CVE-2025-12480) dans la plateforme sécurisée de partage de fichiers et d'accès à distance Gladinet Triofox alors qu'elle était encore de type zero-day, a révélé Mandiant lundi.

Détails de l'exploitation et de l'attaque CVE-2025-12480

La solution Triofox de Gladinet est utilisée par les moyennes et grandes entreprises pour partager des fichiers en toute sécurité et permettre aux utilisateurs d'y accéder sans VPN.

CVE-2025-12480 est une faille de contrôle d'accès inapproprié permettant à des attaquants non authentifiés d'accé...
[Courte citation de 8% de l'article original]

Loading...