Do tej pory oprogramowanie wymuszające okup (ransomware) zawsze miało człowieka gdzieś w tle - przy klawiaturze albo przynajmniej piszącego skrypt.
Operatora nazwano JADEPUFFER i to nie jest clickbait - to raport z działającego ataku.
Nikomu nie trzeba było dawać polecenia „zaszyfruj to”.
CVE-2025-3248 to luka w uwierzytelnianiu w punkcie końcowym walidacji kodu, która pozwala nieuwierzytelnionemu atakującemu wykonać dowolny kod Python na hoście.