react2shell

  1. NewsMaker

    Новости Глобальный взлом. Сотни серверов по всему миру выдали пароли хакерам в автоматическом режиме

    Эпоха ручного взлома прошла, теперь тайны воруют в промышленных масштабах. ИБ-специалисты зафиксировали масштабную автоматизированную кампанию по сбору учётных данных, которая за считаные часы затронула сотни серверов по всему миру. Атака развивалась почти без участия человека и опиралась на...
  2. NewsMaker

    Новости Хакеры просто использовали инструкции NGINX. Оказывается, для взлома не всегда нужны баги

    Основными целями новой кибератаки стали государственные и образовательные ресурсы в Азии. Специалисты Datadog обнаружили активную кампанию по перехвату веб-трафика, нацеленную на серверы NGINX и панели управления хостингом, включая популярную в Азии Baota. Злоумышленники незаметно...
  3. NewsMaker

    Новости React2Shell против ИТ-сектора: BI.ZONE обнаружила масштабную кампанию против российского бизнеса

    Хакеры превращают серверы российских страховщиков в фермы для майнинга. Специалисты BI.ZONE TDR обнаружили масштабную кампанию кибератак, направленную против российских компаний из сферы страхования, электронной коммерции и IT. Злоумышленники эксплуатируют критическую уязвимость...
  4. NewsMaker

    Новости «Верните мне мой 2016-й». Новый бэкдор ZnDoor «замораживает» время, чтобы обмануть опытных аналитиков

    В Японии фиксируют атаки через React2Shell, где вместо майнера на серверы ставят новый RAT ZnDoor. С начала декабря 2025 года SOC-специалисты фиксируют в Японии волну атак с эксплуатацией React2Shell (CVE-2025-55182) — уязвимости удалённого выполнения кода в React/Next.js, которая уже...
  5. NewsMaker

    Новости Китайские шпионы, иранские хакеры и майнеры: кто и как уже ломает ваши серверы через дыру в React

    Google фиксирует волну атак на React с бэкдорами и инструментами туннелирования. Критическая уязвимость в популярной JavaScript-библиотеке React, получившая имя React2Shell, уже стала массово использоваться в атаках: по данным Google, к эксплуатации подключились как минимум пять новых...
  6. NewsMaker

    Новости Торренты на службе хакеров. Как новый бэкдор PeerBlight прячет управление в сети BitTorrent

    Как код на Go помогает хакерам подменять временные метки и скрывать следы взлома. Сразу после публичного раскрытия критической уязвимости в React Server Components злоумышленники начали использовать её для атак на организации из разных отраслей. Команда Huntress сообщает , что речь идёт о...
  7. NewsMaker

    Новости Пять способов перезапуска, девять узлов Ethereum и самообновление. На что ещё способен EtherRAT?

    Вредонос меняет облик гораздо раньше, чем кто-то успевает его заметить. Появление нового вредоносного инструмента в цепочке атак React2Shell стало заметным событием на фоне волны взломов, начавшейся после раскрытия уязвимости CVE-2025-55182 . На этот раз речь идёт о гораздо более сложном...
  8. NewsMaker

    Новости Майнинг на тостере и 150000 атак — вот как умный дом тайком расходует ваше электричество

    Новая уязвимость React2Shell в Node.js уже превратила умные дома и серверы по всему миру в охотничьи угодья для ботнетов в стиле Mirai. Новая уязвимость в Node.js, получившая идентификатор CVE-2025-55182 и неофициальное название React2Shell , за считанные дни стала популярным инструментом...
  9. NewsMaker

    Новости “Хакеры не виноваты”. Cloudflare официально признала, что четверть интернета обрушил их собственный патч против React2Shell

    Как гонка вооружений со злоумышленниками привела к самому нелепому сбою года в пятницу. Глобальная инфраструктура Cloudflare во второй раз за месяц дала серьёзный сбой - и теперь становится ясно, что причина кроется не в атаке, а в спешке закрыть критическую дыру в популярной...
  10. NewsMaker

    Новости React2Shell получила 10/10 по CVSS. Китайские хакеры — 10/10 по скорости: атаковали через часы после раскрытия

    Критическая уязвимость уже в арсенале известных групп, вопрос в том, сколько проектов заметит это слишком поздно. Две хакерские группировки, связанные с Китаем, начали использовать критическую уязвимость в React Server Components буквально через несколько часов после того, как о ней стало...