Security Lab

CVE-2025-55182

Российское IT в заложниках у React2Shell. Как критическая «дыра» в коде выжигает страховой и e-com сектор РФ

BI.ZONE призывает компании проверить логи на предмет активности доменов oastify.com.

«Верните мне мой 2016-й». Новый бэкдор ZnDoor «замораживает» время, чтобы обмануть опытных аналитиков

В Японии фиксируют атаки через React2Shell, где вместо майнера на серверы ставят новый RAT ZnDoor.

Китайские шпионы, иранские хакеры и майнеры: кто и как уже ломает ваши серверы через дыру в React

Google фиксирует волну атак на React с бэкдорами и инструментами туннелирования.

“Хакеры не виноваты”. Cloudflare официально признала, что четверть интернета обрушил их собственный патч против React2Shell

Как гонка вооружений со злоумышленниками привела к самому нелепому сбою года в пятницу.

React2Shell получила 10/10 по CVSS. Китайские хакеры — 10/10 по скорости: атаковали через часы после раскрытия

Критическая уязвимость уже в арсенале известных групп, вопрос в том, сколько проектов заметит это слишком поздно.

Рабочий эксплойт для взлома React выложен на GitHub — миллионы серверов Next.js в зоне поражения

Уязвимость CVE-2025-55182 официально превращается в инструмент массовых атак.