HFS açığı duyurulduktan sonra girişimler gözlendi
Anthropic’in Mythos modeliyle incelenen Rejetto HTTP File Server açığının duyurulmasının ardından saldırı faaliyeti bildirildi. Açık, sunucunun kimlik doğrulama mekanizmasını ilgilendiriyor. Faaliyet, savunmasız sistemlere yönelik girişimleri kapsıyor. Hedef alınan her sunucunun ele geçirildiği doğrulanmış değil. Mythos, açığı inceleyen araştırmada kullanıldı; saldırıları modelin gerçekleştirdiğine ilişkin bir doğrulama yok. Garrity’nin bildirdiği girişimler, açığın kamuya duyurulmasının ardından gözlendi.[1], [2]
Horizon3 araştırmacısı Zach Hanley, CVE-2026-61500 açığını çarşamba günü duyurdu ve bir gösterim videosu yayımladı. VulnCheck araştırmacısı Patrick Garrity, perşembe akşamı saldırı girişimleri bildirdi. The Register’a verdiği ayrıntılara göre ilk faaliyet, Çin’de barındırılan bir IP adresinden geldi ve ABD ile Japonya’daki savunmasız sunucuları hedefledi. Cuma günü aynı alt ağdaki iki ABD IP adresinden dört girişim daha gözlendi. Garrity, bunların aracı sunucular gibi göründüğünü söyledi. Bir adresin barındırıldığı ülke, saldırganın bulunduğu yeri veya bir devletle bağlantısını göstermiyor. Başarıyla ele geçirilmiş sunucuların sayısı açıklanmış değil. ABD ve Japonya’daki hedeflere yönelen ilk bağlantının adresi Çin’de barındırılıyor; saldırganın kimliği veya gerçek konumu belirlenmiş değil.[1]
