Ботнет RondoDox взламывает серверы с помощью уязвимости в XWiki

Ботнет RondoDox взламывает серверы с помощью уязвимости в XWiki

Специалисты предупреждают о новой волне атак ботнета RondoDox: малварь начала активно эксплуатировать критическую RCE-уязвимость в XWiki Platform (CVE-2025-24893). Ошибка уже значится в списке активно используемых уязвимостей CISA, а количество попыток ее использования растет с первых дней ноября.
Читать далее...
18:30, 19.11.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Ботнет RondoDox использует 56 уязвимостей в своих атакахБотнет RondoDox использует 56 уязвимостей в своих атаках Обнаружен крупный ботнет RondoDox, который эксплуатирует 56 уязвимостей в более чем 30 различных устройствах, включая баги, которые впервые показали на хакерских соревнованиях Pwn2Own. ...

Серверы FreePBX находятся под атаками из-за 0-day уязвимостиСерверы FreePBX находятся под атаками из-за 0-day уязвимости Разработчики Sangoma Technologies Corporation предупредили об активно эксплуатируемой 0-day уязвимости FreePBX, которая затрагивает системы с панелью администрирования, открытой для доступа через интернет. ...

Clop атакует пользователей Oracle E-Business Suite с помощью 0-day уязвимостиClop атакует пользователей Oracle E-Business Suite с помощью 0-day уязвимости На прошлой неделе компания Oracle предупредила клиентов о критической 0-day уязвимости в E-Business Suite (CVE-2025-61882), которая позволяет удаленно выполнять произвольный код без аутентификации. Как стало известно теперь, хак-группа Clop активно применяет эту уязвимость в атаках с августа 2025 го ...

Лайки превратились в слезы: кто и зачем взламывает аккаунты звездЛайки превратились в слезы: кто и зачем взламывает аккаунты звезд У Ольги Бузовой беда. Злоумышленники взломали ее страницу в соцсети. А после этого опубликовали там откровенный пост якобы от имени теледивы. Кто еще из знаменитостей стал жертвой мошенников? Для чего преступники воруют блоги звезд? И как защитить себя в таких ситуациях? Актуальные советы от специал ...

Вымогатель Akira взламывает SonicWall SSL VPN и обходит многофакторную аутентификациюВымогатель Akira взламывает SonicWall SSL VPN и обходит многофакторную аутентификацию Эксперты Arctic Wolf предупреждают, что атаки вымогателя Akira на устройства SonicWall SSL VPN продолжают эволюционировать. Хакеры успешно входят в аккаунты даже при включенной многофакторной аутентификации (МФА) с одноразовыми паролями (OTP). Предполагается, что атаки могут происходить за счет ране ...

Крупный ботнет атакует RDP-сервисы в СШАКрупный ботнет атакует RDP-сервисы в США Обнаружен новый масштабный ботнет, который атакует сервисы Remote Desktop Protocol (RDP) в США, используя более 100 000 IP-адресов. Аналитики GreyNoise сообщают, что атаки начались 8 октября 2025 года. ...

Группировка Jingle Thief взламывает компании ради кражи подарочных картГруппировка Jingle Thief взламывает компании ради кражи подарочных карт Специалисты Palo Alto Networks обнаружили хак-группу Jingle Thief, которая атакует облачные инфраструктуры ритейлеров и компаний из сферы потребительских услуг ради массового выпуска и кражи подарочных карт. ...

Ботнет PolarEdge нацелен на устройства Cisco, ASUS, Qnap и SynologyБотнет PolarEdge нацелен на устройства Cisco, ASUS, Qnap и Synology Исследователи из компании Sekoia изучили внутреннее устройство ботнета PolarEdge. Впервые описанный специалистами в феврале 2025 года вредонос связан с кампанией, нацеленной на роутеры Cisco, ASUS, Qnap и Synology. Устройства объединяются в ботнет для пока неустановленных задач. ...

Доля ботнет-атак с российских адресов выросла почти в восемь разДоля ботнет-атак с российских адресов выросла почти в восемь раз Киберспециалисты зафиксировали резкий рост ботнет-атак с территории России. Больше всего их приходит из Новосибирской области с новыми центрами обработки данных. ...

Ботнет ShadowV2 использует неправильно сконфигурированные контейнеры Docker для DDoS-атакБотнет ShadowV2 использует неправильно сконфигурированные контейнеры Docker для DDoS-атак Исследователи Darktrace обнаружили новый DDoS-ботнет, который заражает неправильно настроенные контейнеры Docker, а затем продает доступ клиентам, чтобы они сами могли запускать атаки. ...

Google запустит серверы для ИИ в космосGoogle запустит серверы для ИИ в космос Транснациональная технологическая компания Google планирует запустить серверы для ИИ в космос. Об этом сообщает The Verge. Миссия получила название Project Suncatcher. ...

Ботнеты стали охотиться на серверы PHPБотнеты стали охотиться на серверы PHP Наблюдается резкий всплеск автоматизированных атак на серверы PHP. Помимо этого ряд крупнейших ботнетов продолжают эксплуатировать уязвимости в устройствах интернета вещей и облачных шлюзах. В последнее время наблюдается резкий всплеск такой активности. ...

Облачные серверы против локальных: что выбратьОблачные серверы против локальных: что выбрать? . Серверы и решения для хранения данных, предлагаемые российской компанией «Гравитон», представляют собой значительный прорыв в области технологий. Российские схд полностью разработаны и производятся в России, что отражает приверженность качеству и инновациям, которые являются синонимом бренда. О ко ...

GPU серверы для AI: как выбрать, настроить и эффективно использоватьGPU серверы для AI: как выбрать, настроить и эффективно использовать Современные технологии искусственного интеллекта (AI) требуют огромных вычислительных ресурсов. Именно поэтому GPU серверы стали основой для обучения нейронных сетей, обработки больших данных и выполнения сложных алгоритмов машинного обучения. В данной статье мы подробно разберём, что такое GPU серв ...

Nvidia начнет поставлять готовые серверы для ИИNvidia начнет поставлять готовые серверы для ИИ Nvidia планирует изменить подход к поставкам оборудования для искусственного интеллекта (ИИ). Согласно данным JP Morgan, производитель чипов начнет поставлять партнерам полностью собранные вычислительные модули уровня L10 для платформы Vera Rubin вместо отдельных компонентов. Новые модули VR200 буду ...

Верховный суд массово покупает серверы на полмиллиардаВерховный суд массово покупает серверы на полмиллиарда Судебный департамент при Верховном Суде России покупает комплект ПАКов на основе сотен высокопроизводительных серверов. Поставка оборудования планируется в суды по всей России, а на закупку выделено 492,6 млн руб. ...

СДЗ ПР Dallas Lock и серверы SRV-Legion полностью совместимыСДЗ ПР Dallas Lock и серверы SRV-Legion полностью совместимы Специалисты Центра защиты информации ГК «Конфидент и ООО «СРВ-Трейд» провели совместные испытания и подтвердили... ...

СДЗ ПР Dallas Lock и серверы Тринити полностью совместимыСДЗ ПР Dallas Lock и серверы «Тринити» полностью совместимы Компании «Конфидент» и «Тринити Солюшнс» протестировали совместимость средства доверенной загрузки уровня... ...

Dell повысила прогнозы благодаря спросу на серверы для ИИDell повысила прогнозы благодаря спросу на серверы для ИИ Компания Dell повысила годовые прогнозы по выручке и прибыли благодаря высокому спросу на серверы для искусственного интеллекта (ИИ). Оборудование работает на чипах производства Nvidia и используется клиентами, включая ИИ-стартап Илона Маска xAI и компанию CoreWeave. Во втором квартале Dell отгрузил ...

Как взлетал Спутник: универсальные серверы на орбите импортозамещенияКак взлетал «Спутник»: универсальные серверы на орбите импортозамещения Разработка собственного ИТ-оборудования потребовали от перезапустившейся в 2022 году отрасли значительных усилий. Этот процесс всегда связан не только со сложностями и рисками, но и со значительными затратами. Новым и уже существовавшим российским вендорам нужно было проявить быструю реакцию на рыно ...

Судебный департамент ВС пытается переехать на отечественные серверыСудебный департамент ВС пытается переехать на отечественные серверы Но эксперты сомневаются, что выбранный вендор успеет произвести в срок необходимое количество оборудования ...

Itpod адаптировала серверы под задачи фармацевтических R&D-центровItpod адаптировала серверы под задачи фармацевтических R&D-центров Компания Itpod (направление серверной инфраструктуры корпорации ITG) оптимизировала линейку серверов с GPU под задачи... ...

Серверы Гравитон совместимы с гиперконвергентной платформой vStack HCP 3.0Серверы «Гравитон» совместимы с гиперконвергентной платформой vStack HCP 3.0 Российский разработчик и производитель отечественной вычислительной техники «Гравитон» и компания vStack (направление... ...

В России подскочил спрос на дорогие серверы из-за ажиотажа вокруг ИИВ России подскочил спрос на дорогие серверы из-за ажиотажа вокруг ИИ В сравнении с 2023 годом серверы и СХД в России в 2024 году подорожали на 24–30 % за ед., ожидается и дальнейший рост цен в текущем году. Соответствующее исследование провела компания «СТРИМ консалтинг» при содействии консорциума «Вычислительная техника» (АНО «ВТ& ...

Госзаказчики почти перестали приобретать серверы Lenovo, Huawei и IBMГосзаказчики почти перестали приобретать серверы Lenovo, Huawei и IBM Но заметно увеличить закупки российского оборудования госсектору мешает высокая ключевая ставка ЦБ ...

Серверы Miridium  запуск производства под собственной торговой маркойСерверы Miridium — запуск производства под собственной торговой маркой Компания «Миридиум», российский системный интегратор с более чем десятилетним опытом на рынке, объявляет о старте... ...

PassiveNeuron атакует серверы крупных организаций в разных странахPassiveNeuron атакует серверы крупных организаций в разных странах Исследователи из «Лаборатории Касперского» изучили новую волну заражений PassiveNeuron, которая длилась с декабря 2024 года до августа 2025 года. Атаки затронули правительственные, финансовые и промышленные организации в Азии, Африке и Латинской Америке. Отличительная черта кампании — нацеленность п ...

Инферит представил флагманские серверы для ИИ, Big Data и научных исследований«Инферит» представил флагманские серверы для ИИ, Big Data и научных исследований Российский ИТ-вендор «Инферит» (кластер «СФ Тех» ГК Softline) представляет линейку производительных серверов. Это... ...

Хакеры раскрыли уязвимости баз данных ВСУХакеры раскрыли уязвимости баз данных ВСУ Базы данных Вооруженных сил Украины (ВСУ) достаточно уязвимы, так как, невзирая на зарубежное финансирование, в них имеются «дыры». Об этом 25 октября рассказал «Известиям» один из участников российской хакерской организации Killnet на условиях анонимности. ...

Группа Астра потратит 1 млрд рублей на серверы для облачной платформы«Группа Астра» потратит 1 млрд рублей на серверы для облачной платформы Но на технику на базе собственного процессора «Байкал» компания пока выделит только 5% от этой суммы ...

Рунет укрепляет суверенитет: инфраструктура доменных зон переводится на российские серверыРунет укрепляет суверенитет: инфраструктура доменных зон переводится на российские серверы ООО «Технический центр интернет» (ТЦИ), оператор национальных доменных зон .ru, .рф и .su, проводит плановую замену... ...

Лишь около 10 % российских компаний использует серверы с отечественными процессорамиЛишь около 10 % российских компаний использует серверы с отечественными процессорами В России лишь 10 % компаний используют серверы с отечественными процессорами, сообщили «Ведомости» со ссылкой на исследование дистрибутора IT-оборудования и ПО OCS. У 75 % российских компаний установлены серверы на x86-процессорах Intel и AMD. Порядка 34 % применяют серверы с Arm-чипами. ...

В России на треть подорожали серверы и СХД. Рост цен втрое опередил инфляциюВ России на треть подорожали серверы и СХД. Рост цен втрое опередил инфляцию Рост стоимости серверного оборудования и систем хранения данных в России по итогам 2024 г. опередил инфляцию в 2,5–3 раза. В 2025 г. цены продолжают подниматься. ...

В облаке Astra Cloud появились выделенные серверы с процессорами Baikal-SВ облаке Astra Cloud появились выделенные серверы с процессорами Baikal-S Облачный провайдер «Астра Облако» (Astra Cloud), входящий в «Группу Астра», и российский производитель микроэлектроники «Байкал Электроникс» объявили о запуске сервиса аренды выделенных серверов, оснащённых отечественными процессорами Baikal-S. Предложение ориенти ...

Главный сборщик iPhone  Foxconn  выиграл от роста спроса на серверы для ИИГлавный сборщик iPhone — Foxconn — выиграл от роста спроса на серверы для ИИ Тайваньская Foxconn сообщила о росте чистой прибыли на 17% в третьем квартале, чему способствовал высокий спрос на серверы для искусственного интеллекта (ИИ), пишут СМИ. Foxconn известна главным образом как сборщик iPhone, но теперь активно развивает новые направления — серверы для Nvidia, электромо ...

EA отключает серверы The Sims Mobile: финальное обновление и 14 прощальных событийEA отключает серверы The Sims Mobile: финальное обновление и 14 прощальных событий Прошло уже 25 лет с момента выхода первой части The Sims — легендарного симулятора жизни от Maxis. За это время серия обзавелась четырьмя основными частями и десятками спин-оффов, включая два мобильных проекта: The Sims FreePlay (2011) и The Sims Mobile (2018). Теперь EA объявила о завершении поддер ...

Бескабельные серверы и стойки Softbank помогут роботам вытеснить людей из ЦОДБескабельные серверы и стойки Softbank помогут роботам вытеснить людей из ЦОД Корпорация SoftBank объявила о разработке новой стойки для серверов без кабелей. Это поможет в организации обслуживания ЦОД при помощи специализированных роботов. Стойка упрощает выполнение таких задач, как установка и демонтаж модулей, замена компонентов в случае неисправности и проведение автомати ...

IT-эксперт Кричевский рассказал об уязвимости OC AndroidIT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об уязвимости OC Android перед вирусами. Специалист пояснил, что из-за широкой распространенности системы, телефоны находятся под большей угрозой хакерског ...

Пользователей OnePlus предупредили об опасной уязвимостиПользователей OnePlus предупредили об опасной уязвимости Специалисты компании Rapid7 обнаружили уязвимость в сервисе телефонии фирменной оболочки OnePlus, которая позволяет установленным приложениям получать доступ к данным SMS без ведома пользователя и без запроса соответствующих разрешений. ...

Apple выплатит миллионы за уязвимости в iPhoneApple выплатит миллионы за уязвимости в iPhone Корпорация Apple пообещала выплатить миллионы долларов за обнаруженные уязвимости в работе собственных систем. Об этом сообщает Engadget. Компания обновила свою программу поиска уязвимостей Security Bounty и значительно повысила размер вознаграждения. ...

Гигантская российская ИТ-компания потратит сотни миллионов на серверы с американскими процессорамиГигантская российская ИТ-компания потратит сотни миллионов на серверы с американскими процессорами «Группа Астра» собирается закупить серверы для своего облачного сервиса Astra Cloud на 1 млрд руб. Почти вся эта сумма пойдет на устройства с процессорами Intel и AMD, а примерно 50 млн руб. будут потрачены на серверы с российскими «Байкалами». ...

Возвращение PassiveNeuron: злоумышленники атаковали серверы крупных организаций в разных странахВозвращение PassiveNeuron: злоумышленники атаковали серверы крупных организаций в разных странах Эксперты Kaspersky GReAT изучили новую волну заражений PassiveNeuron, которая длилась с декабря 2024 г. до августа 2025 г. Атаки... ...

Инферит представил российские 2U-серверы для ИИ на базе Intel Xeon Emerald Rapids«Инферит» представил российские 2U-серверы для ИИ на базе Intel Xeon Emerald Rapids Российский поставщик IT-решений «Инферит» (ГК Softline) анонсировал серверы на аппаратной платформе Intel. Дебютировали модели UR2X2G4V1-D24, GR2X2G4V1-D24, UR2X2G4V1-D12 и GR2X2G4V1-D12 для решения различных задач. Все новинки выполнены в форм-факторе 2U. Они могут нести на борту два пр ...

Уязвимости в runC приводят к побегу из контейнеров DockerУязвимости в runC приводят к побегу из контейнеров Docker В инструменте для запуска контейнеров runC, используемом в Docker и Kubernetes, обнаружены сразу три уязвимости. Эти ошибки позволяют злоумышленнику обойти изоляцию и получить доступ к хост-системе с привилегиями root. ...

Эксперты выявили опасные уязвимости ИИ-браузера ChatGPTЭксперты выявили опасные уязвимости ИИ-браузера ChatGPT Новый браузер с элементами искусственного интеллекта (ИИ)) ChatGPT Atlas от американской компании OpenAI содержит массу уязвимостей, которые можно использовать во вред пользователю, установили независимые эксперты по кибербезопасности. Об этом 23 октября сообщило интернет издание Decrypt.Специалисты ...

В 7-Zip исправили две опасные уязвимости  пользователям советуют обновиться до 25.00В 7-Zip исправили две опасные уязвимости — пользователям советуют обновиться до 25.00 В популярном архиваторе 7-Zip обнаружены две уязвимости (CVE-2025-11001 и CVE-2025-11002), которые позволяют злоумышленникам выполнять произвольный код на компьютере жертвы. Ошибка связана с обработкой символьных ссылок внутри ZIP-файлов: специально созданный архив мог записывать данные за пределами ...

Microsoft выявила уязвимости у самых продвинутых ИИ-агентовMicrosoft выявила уязвимости у самых продвинутых ИИ-агентов Уязвимости при работе на симуляторе торговой площадки выявили у ряда продвинутых автономных моделей искусственного интеллекта (ИИ-агентов) исследователи американской компании Microsoft совместно с Университетом Аризоны, сообщило 7 ноября интернет-издание Techcrunch.Для тестирования использовали плат ...

Apple предлагает до 2 млн долларов за уязвимости в своих продуктахApple предлагает до 2 млн долларов за уязвимости в своих продуктах Компания Apple анонсировала серьезное обновление и расширение своей программы bug bounty. Производитель удваивает максимальные выплаты багхантерам, добавляет в программу новые категории, а также платит до 2 млн долларов США за сложные цепочки эксплоитов. ...

I See You! Как я нашел уязвимости в приложении, сайте и прошивке IP-камерыI See You! Как я нашел уязвимости в приложении, сайте и прошивке IP-камеры Для подписчиковВ этом ресерче я хочу рассказать о цепочке уязвимостей, которую я нашел в системах компании — производителя роутеров, камер и модемов. Мы пройдем путь от возможности перебора пользователей на сайте через захват аккаунтов до полного захвата камер через RCE. ...

Asus предупредила о критической уязвимости в роутерах серии DSLAsus предупредила о критической уязвимости в роутерах серии DSL Компания Asus выпустила экстренное обновление прошивки для нескольких моделей роутеров серии DSL. Патч устраняет критическую уязвимость, которая позволяет злоумышленникам захватывать полный контроль над устройствами без аутентификации. ...

Оценка качества genAI-фичей, ML для кибербеза, MCP-серверы и оптимизация LLM  о чем расскажут на зимней ConversationsОценка качества genAI-фичей, ML для кибербеза, MCP-серверы и оптимизация LLM – о чем расскажут на зимней Conversations? Второй шанс попасть на конференцию Conversations в 2025 году! Она пройдет уже 5 декабря в Москве в Radisson Blu Olympiyskiy Hotel, а также... ...

Аквариус представил российские серверы Aquarius AQserv AS на базе Intel Xeon Ice Lake-SP«Аквариус» представил российские серверы Aquarius AQserv AS на базе Intel Xeon Ice Lake-SP Российская компания «Аквариус» анонсировала двухсокетные серверы семейства Aquarius AQserv AS на аппаратной платформе Intel Xeon Ice Lake-SP. Устройства подходят для широкого спектра задач, включая виртуализацию и развёртывание программно-определяемых хранилищ (SDS), а также построение с ...

Хакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атакахХакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атаках Эксперты Amazon Threat Intelligence обнаружили атаки с использованием двух критических 0-day — CVE-2025-5777 (Citrix Bleed 2) в NetScaler ADC/Gateway и CVE-2025-20337 в Cisco Identity Service Engine (ISE). Оказалось, что злоумышленники эксплуатировали эти ошибки еще до того, как производители опубли ...

В популярнейшем архиваторе 7-Zip обнаружены две уязвимости, позволяющие удалённо взламывать ПКВ популярнейшем архиваторе 7-Zip обнаружены две уязвимости, позволяющие удалённо взламывать ПК Исследователи безопасности выявили две критические уязвимости в популярной программе сжатия данных 7-Zip, которые позволяют злоумышленникам выполнять произвольный код на компьютере жертвы, если пользователь откроет или извлечёт содержимое специально сформированного ZIP-архива. Источник изображения: ...

Компания Keenetic принудительно обновляет роутеры пользователей из-за уязвимостиКомпания Keenetic принудительно обновляет роутеры пользователей из-за уязвимости Пользователи роутеров Keenetic обнаружили, что их устройства самостоятельно получили новую версию прошивки, даже если автоматическое обновление было отключено в настройках. Представители производителя подтвердили факт принудительного обновления и заявили, что оно связано с недавно обнаруженной уязви ...

Злоумышленники эксплуатируют уязвимости быстрее, чем компании их закрывают  исследованиеЗлоумышленники эксплуатируют уязвимости быстрее, чем компании их закрывают – исследование BI.ZONE и Сбер проанализировали динамику возникновения уязвимостей и скорость реагирования компаний на появляющиеся угрозы. По данным интеллектуальной платформы Сбера по управлению киберугрозами ― X Threat Intelligence, за последние 2,5 года показатель Time-to-Exploit стал равен менее ...

Google представила ИИ-агента CodeMender  он самостоятельно устраняет уязвимости ПОGoogle представила ИИ-агента CodeMender — он самостоятельно устраняет уязвимости ПО Лаборатория Google DeepMind опубликовала результаты работы агента на базе искусственного интеллекта CodeMender. Агент может в автономном режиме выявлять, исправлять и переписывать уязвимый код для предотвращения будущих эксплойтов в программном обеспечении. Источник изображения: Google ...

Аналитики R-Vision назвали наиболее опасные уязвимости сентябряАналитики R-Vision назвали наиболее опасные уязвимости сентября Аналитики R-Vision в сентябре выделили несколько CVE, которые уже эксплуатируются или могут представлять серьезную... ...

В BIND патчат серьезные уязвимости, связанные с отравлением кешаВ BIND патчат серьезные уязвимости, связанные с отравлением кеша Специалисты некоммерческой организации, занимающейся поддержкой инфраструктуры интернета, Internet Systems Consortium, выпустили обновления для DNS-сервера BIND 9, устраняющие сразу три серьезные уязвимости. Две из них позволяют атакующим отравлять кеш, а третья может привести к отказу в обслуживани ...

Huawei исправила критические уязвимости в патче безопасности для HarmonyOSHuawei исправила критические уязвимости в патче безопасности для HarmonyOS Huawei опубликовала информацию о патче безопасности за октябрь 2025 года для смартфонов на EMUI и HarmonyOS. Обновление устраняет несколько уязвимостей и багов, включая серьезные. ...

ECHOMSK.SPB.RU Поиск в новостях