Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT

Опубликовано: 11:23, 11.12.2025

Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-прил...

Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT

Сообщает xakep.ru

 

Новость из рубрики: Технологии, Наука

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Китайские хакеры уже эксплуатируют критический баг React2Shell 13:23, 09 Дек Китайские хакеры уже эксплуатируют критический баг React2Shell Всего через несколько часов после раскрытия информации о критической уязвимости React2Shell злоумышленники начали использовать проблему в атаках. Бол...

Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями 05:23, 20 Дек Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информ...

Хакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостей 23:23, 06 Сен Хакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостей Аналитики компании Check Point предупредили, что злоумышленники используют новый ИИ-фреймворк HexStrike AI, предназначенный для наступательной киберб...

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры 14:23, 02 Сен В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обознач...

Золотые медведи почуяли свежую кровь // Готовится к старту Берлинский кинофестиваль 22:23, 11 Фев «Золотые медведи» почуяли свежую кровь // Готовится к старту Берлинский кинофестиваль В четверг в Берлине открывается 76-й Международный кинофестиваль. О том, как он поменялся за три четверти века и как пришел к тому, что впервые за ег...

В России запущен первый SOC для быстрого развертывания 04:23, 11 Дек В России запущен первый SOC для быстрого развертывания Рост числа и сложности кибератак создаёт для объектов КИИ и коммерческих компаний острую необходимость в оперативном развертывании современных центро...

Великобритания обозначила условие для развертывания войск на Украине 06:23, 13 Янв Великобритания обозначила условие для развертывания войск на Украине Главный маршал авиации Великобритании Ричард Найтон сообщил в парламенте, что Британия не направит свои войска на Украину, пока не будет уверена в их...

Компания Canonical опубликовала MicroCloud 3, инструментарий для развёртывания кластеров 03:23, 23 Мар Компания Canonical опубликовала MicroCloud 3, инструментарий для развёртывания кластеров Компания Canonical опубликовала инструментарий управления облачной инфраструктурой MicroCloud 3.1 (первый выпуск ветки 3.x), позволяющий быстро развё...

05:23, 29 Мар Контур.Налоговый мониторинг и платформа «Боцман» интегрированы для локального развертывания Технологическая связка полностью соответствует требованиям импортозамещения и регуляторным нормам, предъявляемым к корпоративным информационным систе...

07:23, 18 Янв ВСУ применяют наземных роботов на фронте — СМИ Украинские вооружённые силы начали широко применять наземные роботизированные комплексы на линии боевого соприкосновения для частичного восполнения о...

11:23, 24 Мар ИИ применяют для улучшения стандартов кардиологической визуализации Сердечно-сосудистые заболевания являются основной причиной смерти взрослых во всем мире, поэтому диагностика и лечение сердечно-сосудистых заболевани...

11:23, 28 Фев США применяют "Томагавки" для поражения целей в Иране Соединенные Штаты наносят удары по целям в Иране с применением крылатых ракет "Томагавк", сообщает издание The Washington Post, ссылаясь на информиро...

23:23, 07 Авг Боец ВС РФ заявил, что ВСУ применяют запрещенное химическое оружие Боец российской армии проинформировал, что ВСУ используют самодельное химическое оружие в зоне спецоперации. Об этом солдат ВС РФ рассказал корреспон...

00:23, 31 Янв Похож на легендарный смартфон-слайдер Sony Ericsson Xperia Play. Ayaneo Pocket Play получит не самую свежую, но весьма мощную платформу Смартфон-слайдер Ayaneo Pocket Play, который напоминает модель Sony Ericsson Xperia Play R800i, пока ещё не был анонсирован полноценно, но теперь ста...

07:23, 20 Фев Отечественная замена МКС задерживается: старт развёртывания Российской орбитальной станции теперь планируется на 2028 года «Развертывание Российской орбитальной станции (РОС) запланировано с 2028 года», — заявил первый вице-премьер РФ Денис Мантуров 19 ф...

18:23, 16 Дек При ремонте брянских дорог применяют современные материалы и технологии Благодаря методу холодной регенерации, который позволяет использовать прежнее покрытие, как компонент нового, в 2025 году в Клинцовском районе отремо...

13:23, 16 Дек В Брянской области при ремонте дорог применяют инновационные технологии Ключевой технологией является метод холодной регенерации (ресайклинга), который позволяет перерабатывать старое асфальтобетонное покрытие и использов...

10:23, 31 Янв Бойцы России применяют для борьбы с дронами ВСУ специальные «умные» патроны Военные Минобороны России для борьбы с украинскими беспилотниками уже используют разработанные в лабораторных условиях усовершенствованные патроны. К...

00:23, 28 Фев Supermicro и VAST Data вместе с NVIDIA запускают новое решение корпоративной платформы данных ИИ для ускорения развертывания фабрик ИИ Конференция VAST Forward — Supermicro, Inc., поставщик комплексных ИТ-решений для ИИ, облака, хранения... Сообщение Supermicro и...

13:23, 04 Дек Где и для чего применяют датчики-энкодеры: полный обзор технологий и сфер применения Современная автоматизация невозможна без точных измерительных приборов, способных в режиме реального времени отслеживать положение, скорость и направ...

16:23, 27 Авг Исследование Google показало, что почти 90 % разработчиков видеоигр применяют в производстве генеративный ИИ Генеративный искусственный интеллект всё глубже проникает во все аспекты нашей жизни, включая разработку видеоигр. Об этом свидетельствуют данные нед...

19:23, 10 Авг Эксперты МЕДСИ рассказали на Сириус.Курсах, как применяют искусственный интеллект при создании своих сервисов Ученики Сириус.Курсов изучают практики внедрения ИИ-технологий в работу МЕДСИ в рамках курса «Знакомство с искусственным интеллектом». Обучение прово...

08:23, 08 Авг Лавров прибыл в КНДР на переговоры Министр прилетел в курортный город Вонсан на встречу с главой МИД КНДР Цой Сон Хи. В аэропорту Лаврова встретила толпа с цветами и рота почетного кар...

01:23, 05 Янв ЦТАК: КНДР испытала гиперзвуковые ракеты КНДР провела учения по запуску гиперзвуковых ракет, сообщило Центральное телеграфное агентство Кореи (ЦТАК). Согласно заявлению агентства, пуски были...

22:23, 22 Фев Украинец осужден в США за помощь IT специалистам из КНДР Окружной суд США в Вашингтоне вынес приговор 29-летнему гражданину Украины Александру Диденко. 19 февраля 2026 года он был приговорен к 60 месяцам (5...

12:23, 08 Авг Самолёт Ким Чен Ына улетел из Пхеньяна на восток КНДР Предполагают, что лидер северной Кореи был на борту. Южнокорейское информационное агентство Рёхан передало информацию, что спецсамолёт Ким Чен Ына, л...

08:23, 23 Мар Ким Чен Ын переизбран на пост председателя государственных дел КНДР Лидер КНДР Ким Чен Ын вновь стал председателем государственных дел, сообщило Центральное телеграфное агентство Кореи (ЦТАК). Как отметило агентство, ...

17:23, 05 Мар Израиль уничтожил «ракету КНДР» в Иране 28 февраля Израиль уничтожил произведенную Ираном по лицензии КНДР баллистическую ракету средней дальности Shahab 3 и ее пусковую установку, пишет Mi...

08:23, 09 Сен В роутерах TP-Link нашли неисправленную уязвимость Компания TP-Link подтвердила существование неисправленной 0-day уязвимости, затрагивающей несколько моделей роутеров. В компании сообщили, что уже за...

05:23, 08 Фев Google подтвердила уязвимость 40 % устройств на Android Компания Google обновила официальную статистику распространения версий операционной системы Android. Согласно данным, лишь 58 % устройств работают по...

02:23, 02 Сен В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple ...

13:23, 09 Дек В Apache Tika исправлена критическая XXE-уязвимость Разработчики предупреждают о критической уязвимости в Apache Tika. Уязвимость получила идентификатор CVE-2025-66516 и 10 баллов из 10 возможных по шк...

00:23, 13 Авг 0-day уязвимость в WinRAR применялась в фишинговых атаках Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках ...

01:23, 08 Фев Ким Чен Ын отчитал властей КНДР за «пустословие» и «потемкинские деревни» Лидер Северной Кореи Ким Чен Ын публично признал провал политики по развитию села и раскритиковал «показной» характер работ в аграрном секторе. Читат...

00:23, 06 Сен Трамп прокомментировал историю о расстреле США рыбаков КНДР Президент США Дональд Трамп не располагает информацией о якобы совершенном спецназом США убийстве северокорейских рыбаков в 2019 году. Об этом он соо...

08:23, 30 Дек Ракеты Пхеньяна. Ким Чен Ын на производстве новейшего вооружения КНДР Лидер КНДР Ким Чен Ын посетил предпрпиятие, производяшее новейшие образцы вооружения страны. Для страны ракетно-артиллерийские силы остаются одними и...

09:23, 28 Янв В КНДР прошли испытания модернизированной крупнокалиберной РСЗО Главное управление ракетостроения КНДР провело испытательные стрельбы для проверки эффективности технологически обновленной крупнокалиберной реактивн...

00:23, 05 Янв Армия КНДР провела испытания гиперзвуковых ракет Северная Корея провела испытания гиперзвуковых ракет в воскресенье, за учениями наблюдал Ким Чен Ын, сообщает ЦТАК."4 января прошли учения подразделе...

04:23, 11 Янв В КНДР заявили о последствиях возрождения японского милитаризма Планы японских властей по милитаризации страны создают серьезные риски и приведут к "полному уничтожению" Японии. Об этом говорится в заявлении Центр...

08:23, 10 Янв Турпоток из России в КНДР вырос почти в три раза Туристический поток из России в КНДР за три квартала 2025 года вырос почти в три раза по сравнению с аналогичным периодом предыдущего года, сообщила ...

23:23, 07 Сен Путин поблагодарил Ким Чен Ына за участие КНДР в борьбе с неонацизмом Президент России Владимир Путин во время встречи с председателем государственных дел КНДР Ким Чен Ыном в Пекине 3 сентября поблагодарил его за участи...

04:23, 04 Янв КНДР произвела пуск неопознанной баллистической ракеты Корейская Народно-Демократическая Республика осуществила пуск неопознанной баллистической ракеты в направлении Японского (Восточного) моря. Об этом с...

06:23, 27 Янв Скульптор рассказал о памятнике участвовавшим в СВО корейцам в КНДР В КНДР создают скульптуры, посвященные подвигам военных, участвовавших в освобождении Курской области от оккупации ВСУ. Работы коллег оценил российск...

04:23, 14 Сен Ким Чен Ын запретил в КНДР слова «гамбургер», «караоке» и «мороженое» — The Sun Председатель Корейской Народной Демократической Республики Ким Чен Ын принял решение о запрете использования в стране слов «гамбургер», «караоке» и «...

20:23, 13 Сен Sun: Ким Чен Ын запретил использовать в КНДР некоторые западные слова Северокорейский лидер Ким Чен Ын запретил употребление в КНДР слов «гамбургер», «караоке» и «мороженое», сочтя их чрезмерно отражающими западное влия...

05:23, 09 Сен В КНДР провели испытание нового ракетного двигателя Москва. 9 сентября. INTERFAX.RU - Главное управление ракетостроения и НИИ химических материалов КНДР накануне провели наземное испытание нового ракет...

17:23, 14 Мар КНДР запустила 10 ракет в сторону Японского моря КНДР в субботу осуществила пуски в общей сложности десяти баллистических ракет в направлении Японского моря на фоне американо-южнокорейских учений, с...

17:23, 02 Сен Владимир Колокольцев и Пан Ду Соб обсудили взаимодействие России и КНДР Владимир Колокольцев провел рабочую встречу с Министром общественной безопасности КНДР генерал-полковником Пан Ду Собом, в ходе которой внимание было...

02:23, 18 Янв Исследователи обнаружили крупную уязвимость беспроводных наушников Несколько Bluetooth-аудиоустройств от Sony, Anker и Nothing оказались уязвимы к новой проблеме безопасности, которая позволяет злоумышленникам подслу...

11:23, 11 Дек XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из это...

23:23, 06 Дек Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хаке...

14:23, 22 Янв Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 18.8.2, 18.7.2, 18.6.4, в которых устранена уязвимост...

02:23, 10 Янв ASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без вним...

13:23, 16 Дек Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О ба...

23:23, 24 Мар RCE-уязвимость PolyShell угрожает магазинам на базе Magento Специалисты компании Sansec обнаружили уязвимость PolyShell, которая затрагивает все актуальные версии Magento Open Source и Adobe Commerce второй ве...

13:23, 24 Мар Война в Иране обнажила уязвимость индийской рупии Мрачные тучи над перспективами рупии побуждают банки предлагать сделки в других, более перспективных азиатских валютах, поскольку вызванный войной в ...

00:23, 13 Дек Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво...

15:23, 10 Мар HTB Expressway. Повышаем привилегии через уязвимость в sudo Для подписчиковСегодня я покажу, как можно повысить привилегии в Linux с помощью критической уязвимости в sudo версии 1.9.17. Но сначала получим дост...

08:23, 18 Фев В плагине для WordPress с 900 000 установок нашли критическую RCE-уязвимость В плагине WPvivid Backup & Migration для WordPress обнаружили критическую уязвимость загрузки произвольных файлов, которая в итоге ведет к удаленному...

15:23, 12 Фев Уязвимость в «Блокноте» позволяла удаленно выполнить произвольный код Разработчики Microsoft исправили уязвимость в «Блокноте» (Notepad) для Windows 11. Проблема позволяла запускать локальные или удаленные файлы через M...