Уязвимость React2Shell активно эксплуатируется для внедрения трояна EtherRAT в облачные серверы

remote access Trojan
Критическая уязвимость в популярном веб-фреймворке React, получившая название React2Shell (CVE-2025-55182), активно используется хакерскими группами для удаленного выполнения кода на серверах.

Криптоджекинг и списки целей: в сетях обнаружена активная эксплуатация уязвимости React2Shell

information security
Исследователи кибербезопасности обнаружили в открытом доступе сервер, используемый злоумышленниками для подготовки масштабных атак с эксплуатацией критической уязвимости CVE-2025-55182, также известной как React2Shell.

Уязвимость Next.js используется для создания ботнета и скрытого майнинга

information security
Исследователи из группы Red Raindrop Центра угрозой разведки компании Qi An Xin зафиксировали активную эксплуатацию недавно раскрытой критической уязвимости в фреймворке Next.

Новый высокоуровневый имплант EtherRAT атакует уязвимые веб-приложения через React2Shell

remote access Trojan
Исследователи обнаружили сложную вредоносную программу, использующую блокчейн Ethereum для управления, что указывает на возможную причастность северокорейских хакеров.

Уязвимость React2Shell: оппортунисты атаковали серверы через считанные часы после публикации CVE-2025-55182

information security
Компания Darktrace зафиксировала стремительную эксплуатацию критической уязвимости CVE-2025-55182 в React Server Components, известной как React2Shell. Злоумышленники начали массовые атаки на незащищённые

Критическая уязвимость в React Server Components активно используется для распространения майнеров и ботнетов

information security
Вскоре после публикации рабочего концепта (Proof-of-Concept, PoC) для критической уязвимости CVE-2025-55182 в React Server Components начались её активные эксплуатации в дикой природе.

Киберпреступники используют уязвимость React2Shell для распространения сложных бэкдоров на Linux

information security
Команда исследователей безопасности Huntress зафиксировала активную эксплуатацию критической уязвимости в React Server Components, получившей идентификатор CVE-2025-55182 и название React2Shell.

Уязвимость React2Shell (CVE-2025-55182) захватывает интернет вещей: тысячи устройств под атакой

information security
Менее чем через месяц после публикации деталей уязвимости CVE-2025-55182, получившей неофициальное название React2Shell, она стала массово использоваться злоумышленниками.

React2Shell: уязвимость CVE-2025-55182 активно используется хакерами для кражи данных и майнинга в облачных средах

information security
Критическая уязвимость удаленного выполнения кода (RCE) в React, получившая название React2Shell, активно эксплуатируется в реальных атаках. Злоумышленники используют уязвимость CVE-2025-55182 не только

Китайские хакерские группировки начали массовую эксплуатацию уязвимости React2Shell

information security
Угрозы в киберпространстве развиваются с невероятной скоростью. Недавний пример - критическая уязвимость CVE-2025-55182, также известная как React2Shell. Её публичное раскрытие 3 декабря 2025 года немедленно

Критическая уязвимость в React: удалённое выполнение кода через функцию requireModule()

vulnerability
В экосистеме React обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольный код на сервере. Уязвимость, получившая идентификаторы CVE-2025-55182 и BDU:2025-15156, затрагивает