Уязвимость React2Shell активно эксплуатируется для атак на российский бизнес и распространения разнообразного вредоносного ПО

information security
В декабре 2025 года специалисты подразделения Threat Detection and Response (TDR) компании BI.ZONE зафиксировали серию кибератак, нацеленных на российские компании из секторов страхования, электронной коммерции и информационных технологий.

От эксплойта React2Shell до реального взлома: незакрытый dev-сервер привёл к компрометации Windows

information security
Критическая уязвимость в серверных компонентах React под кодовым именем React2Shell (CVE-2025-55182) активно используется злоумышленниками в реальных атаках. Недавний инцидент, детально проанализированный

Эксперты обнаружили атаки на уязвимые FortiWeb с использованием фреймворка Sliver

information security
Исследователи кибербезопасности в ходе рутинного поиска угроз в открытых директориях с помощью платформы Censys выявили активность злоумышленников, которые по неосторожности оставили открытыми логи и базы

Новый Ethereum-имплант EtherRAT использует React2Shell для массового сбора данных и самораспространения

remote access Trojan
Исследователи кибербезопасности обнаружили сложный вредоносный имплант, который использует блокчейн Ethereum для управления и активно распространяется через критическую уязвимость в Next.

Критическая уязвимость React2Shell атакуется государственными хакерами и киберпреступниками

information security
Специалисты по кибербезопасности предупреждают о масштабных и активно развивающихся атаках, эксплуатирующих критическую уязвимость CVE-2025-55182, известную как React2Shell.

Эксплуатация уязвимости React2Shell в Next.js привела к сотням тысяч атак на серверы по всему миру

information security
Аналитики компании "Chuangyu Security" (Knownsec) опубликовали детальный отчёт о массовой эксплуатации критической уязвимости, получившей название React2Shell. Уязвимость затрагивает популярный фреймворк Next.

Новый вредонос EtherRAT атакует через уязвимость в React2Shell, используя блокчейн Ethereum для управления

information security
Центр анализа угроз AhnLab (ASEC) выявил активную кампанию по распространению сложного вредоносного программного обеспечения, получившего название EtherRAT. Атака эксплуатирует недавно раскрытую критическую

Атаки с использованием уязвимости React2Shell эволюционируют: злоумышленники тестируют новые векторы и целевые конечные точки

information security
В последние недели специалисты по кибербезопасности отмечают устойчивую волну попыток эксплуатации уязвимости, известной как React2Shell. Эта уязвимость позволяет злоумышленникам выполнять произвольные

Уязвимость React2Shell (CVE-2025-55182): Критическая угроза для тысяч серверов React и Next.js

information security
Исследователи Microsoft Defender предупреждают о массовой эксплуатации критической уязвимости в экосистеме React Server Components, известной как React2Shell (CVE-2025-55182).

Новый RAT ZnDoor атакует компании в Японии, используя уязвимость React2Shell

remote access Trojan
Специалисты центра мониторинга безопасности (SOC) зафиксировали новую волну атак на японские компании, начавшуюся в декабре 2025 года. Злоумышленники активно эксплуатируют критическую уязвимость в React и Next.