Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT

Опубликовано: 11:23, 11.12.2025

Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-прил...

Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT

Сообщает xakep.ru

 

Новость из рубрики: Технологии, Наука

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Китайские хакеры уже эксплуатируют критический баг React2Shell 13:23, 09 Дек Китайские хакеры уже эксплуатируют критический баг React2Shell Всего через несколько часов после раскрытия информации о критической уязвимости React2Shell злоумышленники начали использовать проблему в атаках. Бол...

Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями 05:23, 20 Дек Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информ...

Хакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостей 23:23, 06 Сен Хакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостей Аналитики компании Check Point предупредили, что злоумышленники используют новый ИИ-фреймворк HexStrike AI, предназначенный для наступательной киберб...

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры 14:23, 02 Сен В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обознач...

Золотые медведи почуяли свежую кровь // Готовится к старту Берлинский кинофестиваль 22:23, 11 Фев «Золотые медведи» почуяли свежую кровь // Готовится к старту Берлинский кинофестиваль В четверг в Берлине открывается 76-й Международный кинофестиваль. О том, как он поменялся за три четверти века и как пришел к тому, что впервые за ег...

В России запущен первый SOC для быстрого развертывания 04:23, 11 Дек В России запущен первый SOC для быстрого развертывания Рост числа и сложности кибератак создаёт для объектов КИИ и коммерческих компаний острую необходимость в оперативном развертывании современных центро...

Великобритания обозначила условие для развертывания войск на Украине 06:23, 13 Янв Великобритания обозначила условие для развертывания войск на Украине Главный маршал авиации Великобритании Ричард Найтон сообщил в парламенте, что Британия не направит свои войска на Украину, пока не будет уверена в их...

Компания Canonical опубликовала MicroCloud 3, инструментарий для развёртывания кластеров 03:23, 23 Мар Компания Canonical опубликовала MicroCloud 3, инструментарий для развёртывания кластеров Компания Canonical опубликовала инструментарий управления облачной инфраструктурой MicroCloud 3.1 (первый выпуск ветки 3.x), позволяющий быстро развё...

05:23, 29 Мар Контур.Налоговый мониторинг и платформа «Боцман» интегрированы для локального развертывания Технологическая связка полностью соответствует требованиям импортозамещения и регуляторным нормам, предъявляемым к корпоративным информационным систе...

07:23, 18 Янв ВСУ применяют наземных роботов на фронте — СМИ Украинские вооружённые силы начали широко применять наземные роботизированные комплексы на линии боевого соприкосновения для частичного восполнения о...

11:23, 24 Мар ИИ применяют для улучшения стандартов кардиологической визуализации Сердечно-сосудистые заболевания являются основной причиной смерти взрослых во всем мире, поэтому диагностика и лечение сердечно-сосудистых заболевани...

11:23, 28 Фев США применяют "Томагавки" для поражения целей в Иране Соединенные Штаты наносят удары по целям в Иране с применением крылатых ракет "Томагавк", сообщает издание The Washington Post, ссылаясь на информиро...

23:23, 07 Авг Боец ВС РФ заявил, что ВСУ применяют запрещенное химическое оружие Боец российской армии проинформировал, что ВСУ используют самодельное химическое оружие в зоне спецоперации. Об этом солдат ВС РФ рассказал корреспон...

00:23, 31 Янв Похож на легендарный смартфон-слайдер Sony Ericsson Xperia Play. Ayaneo Pocket Play получит не самую свежую, но весьма мощную платформу Смартфон-слайдер Ayaneo Pocket Play, который напоминает модель Sony Ericsson Xperia Play R800i, пока ещё не был анонсирован полноценно, но теперь ста...

07:23, 20 Фев Отечественная замена МКС задерживается: старт развёртывания Российской орбитальной станции теперь планируется на 2028 года «Развертывание Российской орбитальной станции (РОС) запланировано с 2028 года», — заявил первый вице-премьер РФ Денис Мантуров 19 ф...

18:23, 16 Дек При ремонте брянских дорог применяют современные материалы и технологии Благодаря методу холодной регенерации, который позволяет использовать прежнее покрытие, как компонент нового, в 2025 году в Клинцовском районе отремо...

13:23, 16 Дек В Брянской области при ремонте дорог применяют инновационные технологии Ключевой технологией является метод холодной регенерации (ресайклинга), который позволяет перерабатывать старое асфальтобетонное покрытие и использов...

10:23, 31 Янв Бойцы России применяют для борьбы с дронами ВСУ специальные «умные» патроны Военные Минобороны России для борьбы с украинскими беспилотниками уже используют разработанные в лабораторных условиях усовершенствованные патроны. К...

00:23, 28 Фев Supermicro и VAST Data вместе с NVIDIA запускают новое решение корпоративной платформы данных ИИ для ускорения развертывания фабрик ИИ Конференция VAST Forward — Supermicro, Inc., поставщик комплексных ИТ-решений для ИИ, облака, хранения... Сообщение Supermicro и...

16:23, 27 Авг Исследование Google показало, что почти 90 % разработчиков видеоигр применяют в производстве генеративный ИИ Генеративный искусственный интеллект всё глубже проникает во все аспекты нашей жизни, включая разработку видеоигр. Об этом свидетельствуют данные нед...

13:23, 04 Дек Где и для чего применяют датчики-энкодеры: полный обзор технологий и сфер применения Современная автоматизация невозможна без точных измерительных приборов, способных в режиме реального времени отслеживать положение, скорость и направ...

19:23, 10 Авг Эксперты МЕДСИ рассказали на Сириус.Курсах, как применяют искусственный интеллект при создании своих сервисов Ученики Сириус.Курсов изучают практики внедрения ИИ-технологий в работу МЕДСИ в рамках курса «Знакомство с искусственным интеллектом». Обучение прово...

08:23, 08 Авг Лавров прибыл в КНДР на переговоры Министр прилетел в курортный город Вонсан на встречу с главой МИД КНДР Цой Сон Хи. В аэропорту Лаврова встретила толпа с цветами и рота почетного кар...

17:23, 05 Мар Израиль уничтожил «ракету КНДР» в Иране 28 февраля Израиль уничтожил произведенную Ираном по лицензии КНДР баллистическую ракету средней дальности Shahab 3 и ее пусковую установку, пишет Mi...

22:23, 22 Фев Украинец осужден в США за помощь IT специалистам из КНДР Окружной суд США в Вашингтоне вынес приговор 29-летнему гражданину Украины Александру Диденко. 19 февраля 2026 года он был приговорен к 60 месяцам (5...

08:23, 23 Мар Ким Чен Ын переизбран на пост председателя государственных дел КНДР Лидер КНДР Ким Чен Ын вновь стал председателем государственных дел, сообщило Центральное телеграфное агентство Кореи (ЦТАК). Как отметило агентство, ...

12:23, 08 Авг Самолёт Ким Чен Ына улетел из Пхеньяна на восток КНДР Предполагают, что лидер северной Кореи был на борту. Южнокорейское информационное агентство Рёхан передало информацию, что спецсамолёт Ким Чен Ына, л...

01:23, 05 Янв ЦТАК: КНДР испытала гиперзвуковые ракеты КНДР провела учения по запуску гиперзвуковых ракет, сообщило Центральное телеграфное агентство Кореи (ЦТАК). Согласно заявлению агентства, пуски были...

02:23, 02 Сен В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple ...

13:23, 09 Дек В Apache Tika исправлена критическая XXE-уязвимость Разработчики предупреждают о критической уязвимости в Apache Tika. Уязвимость получила идентификатор CVE-2025-66516 и 10 баллов из 10 возможных по шк...

05:23, 08 Фев Google подтвердила уязвимость 40 % устройств на Android Компания Google обновила официальную статистику распространения версий операционной системы Android. Согласно данным, лишь 58 % устройств работают по...

08:23, 09 Сен В роутерах TP-Link нашли неисправленную уязвимость Компания TP-Link подтвердила существование неисправленной 0-day уязвимости, затрагивающей несколько моделей роутеров. В компании сообщили, что уже за...

00:23, 13 Авг 0-day уязвимость в WinRAR применялась в фишинговых атаках Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках ...

00:23, 06 Сен Трамп прокомментировал историю о расстреле США рыбаков КНДР Президент США Дональд Трамп не располагает информацией о якобы совершенном спецназом США убийстве северокорейских рыбаков в 2019 году. Об этом он соо...

00:23, 05 Янв Армия КНДР провела испытания гиперзвуковых ракет Северная Корея провела испытания гиперзвуковых ракет в воскресенье, за учениями наблюдал Ким Чен Ын, сообщает ЦТАК."4 января прошли учения подразделе...

08:23, 30 Дек Ракеты Пхеньяна. Ким Чен Ын на производстве новейшего вооружения КНДР Лидер КНДР Ким Чен Ын посетил предпрпиятие, производяшее новейшие образцы вооружения страны. Для страны ракетно-артиллерийские силы остаются одними и...

04:23, 04 Янв КНДР произвела пуск неопознанной баллистической ракеты Корейская Народно-Демократическая Республика осуществила пуск неопознанной баллистической ракеты в направлении Японского (Восточного) моря. Об этом с...

04:23, 14 Сен Ким Чен Ын запретил в КНДР слова «гамбургер», «караоке» и «мороженое» — The Sun Председатель Корейской Народной Демократической Республики Ким Чен Ын принял решение о запрете использования в стране слов «гамбургер», «караоке» и «...

08:23, 10 Янв Турпоток из России в КНДР вырос почти в три раза Туристический поток из России в КНДР за три квартала 2025 года вырос почти в три раза по сравнению с аналогичным периодом предыдущего года, сообщила ...

06:23, 27 Янв Скульптор рассказал о памятнике участвовавшим в СВО корейцам в КНДР В КНДР создают скульптуры, посвященные подвигам военных, участвовавших в освобождении Курской области от оккупации ВСУ. Работы коллег оценил российск...

23:23, 07 Сен Путин поблагодарил Ким Чен Ына за участие КНДР в борьбе с неонацизмом Президент России Владимир Путин во время встречи с председателем государственных дел КНДР Ким Чен Ыном в Пекине 3 сентября поблагодарил его за участи...

04:23, 11 Янв В КНДР заявили о последствиях возрождения японского милитаризма Планы японских властей по милитаризации страны создают серьезные риски и приведут к "полному уничтожению" Японии. Об этом говорится в заявлении Центр...

05:23, 09 Сен В КНДР провели испытание нового ракетного двигателя Москва. 9 сентября. INTERFAX.RU - Главное управление ракетостроения и НИИ химических материалов КНДР накануне провели наземное испытание нового ракет...

09:23, 28 Янв В КНДР прошли испытания модернизированной крупнокалиберной РСЗО Главное управление ракетостроения КНДР провело испытательные стрельбы для проверки эффективности технологически обновленной крупнокалиберной реактивн...

20:23, 13 Сен Sun: Ким Чен Ын запретил использовать в КНДР некоторые западные слова Северокорейский лидер Ким Чен Ын запретил употребление в КНДР слов «гамбургер», «караоке» и «мороженое», сочтя их чрезмерно отражающими западное влия...

01:23, 08 Фев Ким Чен Ын отчитал властей КНДР за «пустословие» и «потемкинские деревни» Лидер Северной Кореи Ким Чен Ын публично признал провал политики по развитию села и раскритиковал «показной» характер работ в аграрном секторе. Читат...

17:23, 02 Сен Владимир Колокольцев и Пан Ду Соб обсудили взаимодействие России и КНДР Владимир Колокольцев провел рабочую встречу с Министром общественной безопасности КНДР генерал-полковником Пан Ду Собом, в ходе которой внимание было...

17:23, 14 Мар КНДР запустила 10 ракет в сторону Японского моря КНДР в субботу осуществила пуски в общей сложности десяти баллистических ракет в направлении Японского моря на фоне американо-южнокорейских учений, с...

14:23, 22 Янв Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 18.8.2, 18.7.2, 18.6.4, в которых устранена уязвимост...

13:23, 24 Мар Война в Иране обнажила уязвимость индийской рупии Мрачные тучи над перспективами рупии побуждают банки предлагать сделки в других, более перспективных азиатских валютах, поскольку вызванный войной в ...

15:23, 10 Мар HTB Expressway. Повышаем привилегии через уязвимость в sudo Для подписчиковСегодня я покажу, как можно повысить привилегии в Linux с помощью критической уязвимости в sudo версии 1.9.17. Но сначала получим дост...

23:23, 06 Дек Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хаке...

02:23, 18 Янв Исследователи обнаружили крупную уязвимость беспроводных наушников Несколько Bluetooth-аудиоустройств от Sony, Anker и Nothing оказались уязвимы к новой проблеме безопасности, которая позволяет злоумышленникам подслу...

23:23, 24 Мар RCE-уязвимость PolyShell угрожает магазинам на базе Magento Специалисты компании Sansec обнаружили уязвимость PolyShell, которая затрагивает все актуальные версии Magento Open Source и Adobe Commerce второй ве...

11:23, 11 Дек XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из это...

00:23, 13 Дек Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво...

02:23, 10 Янв ASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без вним...

13:23, 16 Дек Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О ба...

13:23, 01 Янв Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают...

16:23, 30 Дек Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени...