Security Lab

Next.js

Ваш сервер Next.js работал на хакера — бесплатно. Одна уязвимость превращает его в прокси для грабежа внутренних API

Не задаёт вопросов, лезет в закрытые сети, выносит токены и секреты.

Глобальный взлом. Сотни серверов по всему миру выдали пароли хакерам в автоматическом режиме

Эпоха ручного взлома прошла, теперь тайны воруют в промышленных масштабах.

Хотел получить работу, а получил взлом. Как хакеры разводят программистов на «тестовых заданиях»

Забудьте про письма от принцев – теперь присылают вредоносный Next.js.

Ваш роутер ему больше не интересен. RondoDox пришёл за вашим сервером

Скорость адаптации этой угрозы пугает даже экспертов.

Почему ваш сайт на Node.js может внезапно «лечь»? Всё дело в баге, который разработчики V8 даже не считают за ошибку

В зоне риска оказались системы, работающие на каждом втором проекте.

«Упс, мы не дочинили». Создатели React признали, что прошлый патч был так себе

Старая уязвимость никуда не исчезла, а лишь обросла новыми рисками.

Торренты на службе хакеров. Как новый бэкдор PeerBlight прячет управление в сети BitTorrent

Как код на Go помогает хакерам подменять временные метки и скрывать следы взлома.

React2Shell: все, что нужно знать на сегодняшний день

Визуальный разбор цепочки эксплуатации уязвимости от запроса до выполнения команд на сервере.

Рабочий эксплойт для взлома React выложен на GitHub — миллионы серверов Next.js в зоне поражения

Уязвимость CVE-2025-55182 официально превращается в инструмент массовых атак.

Один заголовок — и ты внутри: Next.js больше не отличает своих от чужих

В Next.js обнаружена уязвимость, открывающая доступ к защищённым ресурсам.