• Хакеры начали атаки всего через один день после публичного отчета об ошибке ошибки
  • Многие серверы оставались уязвимыми в течение недель, хотя решение было опубликовано задолго до раскрытия
  • Инъекция нулевого байта в поле имени пользователя позволяет злоумышленникам, которые обрабатывают регистрацию и запускают код LUA

Исследователи безопасности подтвердили, что злоумышленники активно используют критическую безопасность в крыло -фт -сервере, широко распространенное решение для управления передачей файлов.

Исследователи в Охотница Предположим, что ошибка, идентифицированная как CVE-2025-47812, была публично объявлена 30 июня, и эксплуатация началась почти сразу, всего через день.

Source