Security Lab

веб-шелл

1615
веб-шелл
Веб-шелл (веб-оболочка, web shell) - это программа или скрипт, который злоумышленники внедряют на веб-сервер с целью получить несанкционированный доступ к целевой системе. Он позволяет злоумышленникам выполнять команды на сервере через интерфейс веб-браузера.

Веб-шеллы могут использоваться для различных злонамеренных действий, таких как кража данных, внедрение в систему, распространение вредоносных программ и многие другие атаки на веб-приложения и серверы.
тризтех
24 сентября · 10:30
Звезда родилась Первое онлайн-мероприятие ТризТеха
Регистрация
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+

9,8 из 10. Критическая дыра в Super Forms отдаёт сервер хакерам за два клика

Реальные масштабы вторжения оказались значительно шире официальных отчётов.

6 миллионов WordPress-сайтов под прицелом. В плагине Elementor Pro нашли критическую брешь

Обычная форма загрузки превращается в точку полного захвата WordPress.

Clop выбрала следующую жертву — PTC Windchill. И снова написала под неё персональный веб-шелл

Схема та же, инструмент — новый.

Админка открывается по ссылке без пароля. Рекламный баннер в WordPress оказался троянским конём для семи популярных плагинов

Уязвимый код впервые появился в марте 2026 года, а вредоносная кампания стартовала не раньше 23 июня.

Хакеры массово бойкотируют ChatGPT, Claude и Gemini

Идеальное цифровое оружие оказалось слишком правильным.

Веб-шелл на сервере: как найти скрытый доступ после взлома

Что происходит, когда www‑data внезапно запускает bash.

Китайские APT пошли ва-банк: три дыры в SharePoint, и патчи уже не спасают

Китайцы нашли обход, пока вы обновлялись.

Входной порог — один символ. Выход — полный контроль над инфраструктурой тысяч компаний

Из-за одного символа теперь сливаются корпоративные базы, документы и RCE.

Weaver Ant: китайские хакеры создали цифровое государство в сетях телеком-гиганта

Невидимая атака, от которой не спасла даже изоляция от интернета.

Веб-шелл «HrServ» — продвинутое кибероружие в руках злоумышленников

Исследователи «Лаборатории Касперского» раскрыли новую угрозу и подробно описали принцип её работы.

Южнокорейская компания по созданию сайтов стала жертвой хакеров из Северной Кореи

Взломанные сайты использовались для распространения вредоносного ПО и кражи данных пользователей.