πNew WriteupβοΈ
βββββββββββββββ
πDate: Sun, 26 Mar 2023 01:29:23 GMT
βββββββββββββββ
βοΈTitle: Fortra GoAnywhereβs False Reassurances Leave Clients Vulnerable
βββββββββββββββ
πLink: https://medium.com/p/38b739f3ff70
βββββββββββββββ
Tags: #file_transfer #goanywhere #data_breach #cybersecurity #fortra
βββββββββββββββ
πDate: Sun, 26 Mar 2023 01:29:23 GMT
βββββββββββββββ
βοΈTitle: Fortra GoAnywhereβs False Reassurances Leave Clients Vulnerable
βββββββββββββββ
πLink: https://medium.com/p/38b739f3ff70
βββββββββββββββ
Tags: #file_transfer #goanywhere #data_breach #cybersecurity #fortra
Medium
Fortra GoAnywhereβs False Reassurances Leave Clients Vulnerable
Fortra GoAnywhere, a popular secure file transfer software, is currently under scrutiny after several companies reported data breaches despite being told by Fortra that their data was safe. Theβ¦
β€· Title: CVE-2025-10035 (CVSS 10): Critical Deserialization Flaw in GoAnywhere MFT Exposes Enterprises to Remote Exploitation
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Fri, 19 Sep 2025 01:38:35 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability Report #CVE_2025_10035 #cybersecurity #File Transfer #Fortra #GoAnywhere #MFT #Vulnerability
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Fri, 19 Sep 2025 01:38:35 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability Report #CVE_2025_10035 #cybersecurity #File Transfer #Fortra #GoAnywhere #MFT #Vulnerability
Daily CyberSecurity
CVE-2025-10035 (CVSS 10): Critical Deserialization Flaw in GoAnywhere MFT Exposes Enterprises to Remote Exploitation
A new 10.0 CVSS score vulnerability in Fortra's GoAnywhere MFT platform allows attackers to execute remote code. Learn how to protect your systems now.
β€· Title: Critical CVSS 10 Flaw in GoAnywhere File Transfer Threatens 20,000 Systems
ββββββββββββββββββββββββ
πͺ Author: Deeba Ahmed
ββββββββββββββββββββββββ
β΄΅ Time: Thu, 25 Sep 2025 10:36:30 +0000
ββββββββββββββββββββββββ
β Tags: #Security #Cl0p #Cybersecurity #File Transfer #Fortra #GoAnywhere #Ransomware #Vulnerability
ββββββββββββββββββββββββ
πͺ Author: Deeba Ahmed
ββββββββββββββββββββββββ
β΄΅ Time: Thu, 25 Sep 2025 10:36:30 +0000
ββββββββββββββββββββββββ
β Tags: #Security #Cl0p #Cybersecurity #File Transfer #Fortra #GoAnywhere #Ransomware #Vulnerability
Hackread
Critical CVSS 10 Flaw in GoAnywhere File Transfer Threatens 20,000 Systems
Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread
β€· Title: GoAnywhere MFT Zero-Day Actively Exploited for Days Before Patch Release
ββββββββββββββββββββββββ
πͺ Author: ddos
ββββββββββββββββββββββββ
β΄΅ Time: Mon, 29 Sep 2025 03:58:15 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability #CVE_2025_10035 #cybersecurity #Deserialization #Fortra #GoAnywhere MFT #remote code execution #WatchTowr #zero_day
ββββββββββββββββββββββββ
πͺ Author: ddos
ββββββββββββββββββββββββ
β΄΅ Time: Mon, 29 Sep 2025 03:58:15 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability #CVE_2025_10035 #cybersecurity #Deserialization #Fortra #GoAnywhere MFT #remote code execution #WatchTowr #zero_day
Penetration Testing Tools
GoAnywhere MFT Zero-Day Actively Exploited for Days Before Patch Release
A critical flaw in GoAnywhere MFT was actively exploited for days before Fortra issued a patch. Attackers gained unauthenticated RCE and created a backdoor.
β€· Title: Medusa Ransomware Group Actively Exploiting Critical GoAnywhere Flaw
ββββββββββββββββββββββββ
πͺ Author: ddos
ββββββββββββββββββββββββ
β΄΅ Time: Wed, 08 Oct 2025 08:31:49 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability #CVE_2025_10035 #cybersecurity #Fortra #GoAnywhere #Medusa #ransomware #Storm_1175 #vulnerability
ββββββββββββββββββββββββ
πͺ Author: ddos
ββββββββββββββββββββββββ
β΄΅ Time: Wed, 08 Oct 2025 08:31:49 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability #CVE_2025_10035 #cybersecurity #Fortra #GoAnywhere #Medusa #ransomware #Storm_1175 #vulnerability
Penetration Testing Tools
Medusa Ransomware Group Actively Exploiting Critical GoAnywhere Flaw
The Medusa ransomware group, Storm-1175, has been actively exploiting a critical, unauthenticated GoAnywhere MFT flaw (CVE-2025-10035) for initial network access.
β€· Title: The 3-Million Email Siege: Inside Scripted Sparrowβs Global Industrialized BEC Machine
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Tue, 23 Dec 2025 00:46:56 +0000
ββββββββββββββββββββββββ
β Tags: #Cybercriminals #Automated Cyberattacks #BEC #business email compromise #Email Security #Executive Impersonation #Finance Fraud #Fortra FIRE #phishing #Scripted Sparrow #social engineering
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Tue, 23 Dec 2025 00:46:56 +0000
ββββββββββββββββββββββββ
β Tags: #Cybercriminals #Automated Cyberattacks #BEC #business email compromise #Email Security #Executive Impersonation #Finance Fraud #Fortra FIRE #phishing #Scripted Sparrow #social engineering
Daily CyberSecurity
The 3-Million Email Siege: Inside Scripted Sparrowβs Global Industrialized BEC Machine
A massive, globally distributed cybercriminal collective is aggressively targeting corporate finance departments with a highly automated Business Email Compromise (BEC) campaign. A new report by Fβ¦
β€· Title: CalPhishing Scam Uses EvilTokens Kit, Outlook Invites to Steal M365 Sessions
ββββββββββββββββββββββββ
πͺ Author: Deeba Ahmed
ββββββββββββββββββββββββ
β΄΅ Time: Fri, 15 May 2026 10:30:22 +0000
ββββββββββββββββββββββββ
β Tags: #Security #Phishing Scam #Scams and Fraud #CalPhishing #Cyber Attack #Cyber Crime #Cybersecurity #EvilTokens #Fortra #M365 #Outlook #Outlook Invite #Phishing
ββββββββββββββββββββββββ
πͺ Author: Deeba Ahmed
ββββββββββββββββββββββββ
β΄΅ Time: Fri, 15 May 2026 10:30:22 +0000
ββββββββββββββββββββββββ
β Tags: #Security #Phishing Scam #Scams and Fraud #CalPhishing #Cyber Attack #Cyber Crime #Cybersecurity #EvilTokens #Fortra #M365 #Outlook #Outlook Invite #Phishing
Hackread
CalPhishing Scam Uses EvilTokens Kit, Outlook Invites to Steal M365 Sessions
Follow us on social media at @HackRead
β€· Title: Fortra BoKS Vulnerability Opens Door to Remote Command Injection
ββββββββββββββββββββββββ
πͺ Author: Do Son
ββββββββββββββββββββββββ
β΄΅ Time: Wed, 17 Jun 2026 02:30:30 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability Report #BoKS #Command Injection #Core Privileged Access Manager #CVE_2026_9862 #Fortra #PAM
ββββββββββββββββββββββββ
πͺ Author: Do Son
ββββββββββββββββββββββββ
β΄΅ Time: Wed, 17 Jun 2026 02:30:30 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability Report #BoKS #Command Injection #Core Privileged Access Manager #CVE_2026_9862 #Fortra #PAM
Daily CyberSecurity
Fortra BoKS Vulnerability Opens Door to Remote Command Injection
A critical Fortra BoKS vulnerability (CVE-2026-9862) enables remote OS command injection via the autoregistration service. Mitigate now.