Ботнет RondoDox взламывает серверы с помощью уязвимости в XWiki

Ботнет RondoDox взламывает серверы с помощью уязвимости в XWiki

Специалисты предупреждают о новой волне атак ботнета RondoDox: малварь начала активно эксплуатировать критическую RCE-уязвимость в XWiki Platform (CVE-2025-24893). Ошибка уже значится в списке активно используемых уязвимостей CISA, а количество попыток ее использования растет с первых дней ноября.
Читать далее...
18:30, 19.11.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Ботнет RondoDox использует 56 уязвимостей в своих атакахБотнет RondoDox использует 56 уязвимостей в своих атаках Обнаружен крупный ботнет RondoDox, который эксплуатирует 56 уязвимостей в более чем 30 различных устройствах, включая баги, которые впервые показали на хакерских соревнованиях Pwn2Own. ...

Clop атакует пользователей Oracle E-Business Suite с помощью 0-day уязвимостиClop атакует пользователей Oracle E-Business Suite с помощью 0-day уязвимости На прошлой неделе компания Oracle предупредила клиентов о критической 0-day уязвимости в E-Business Suite (CVE-2025-61882), которая позволяет удаленно выполнять произвольный код без аутентификации. Как стало известно теперь, хак-группа Clop активно применяет эту уязвимость в атаках с августа 2025 го ...

Лайки превратились в слезы: кто и зачем взламывает аккаунты звездЛайки превратились в слезы: кто и зачем взламывает аккаунты звезд У Ольги Бузовой беда. Злоумышленники взломали ее страницу в соцсети. А после этого опубликовали там откровенный пост якобы от имени теледивы. Кто еще из знаменитостей стал жертвой мошенников? Для чего преступники воруют блоги звезд? И как защитить себя в таких ситуациях? Актуальные советы от специал ...

От офиса к пляжу: поколение Z взламывает систему командировок  Business InsiderОт офиса к пляжу: поколение Z взламывает систему командировок — Business Insider Совмещать работу и путешествия для поколения Z стало не просто удобной привычкой, а частью образа жизни. Молодые специалисты используют каждую командировку как возможность увидеть новый город, пожить в стильном отеле и ненадолго переключиться на отдых. В отличие от прошлых десятилетий, когда рабочие ...

Группировка Jingle Thief взламывает компании ради кражи подарочных картГруппировка Jingle Thief взламывает компании ради кражи подарочных карт Специалисты Palo Alto Networks обнаружили хак-группу Jingle Thief, которая атакует облачные инфраструктуры ритейлеров и компаний из сферы потребительских услуг ради массового выпуска и кражи подарочных карт. ...

Крупный ботнет атакует RDP-сервисы в СШАКрупный ботнет атакует RDP-сервисы в США Обнаружен новый масштабный ботнет, который атакует сервисы Remote Desktop Protocol (RDP) в США, используя более 100 000 IP-адресов. Аналитики GreyNoise сообщают, что атаки начались 8 октября 2025 года. ...

Новый ботнет Tsundere атакует пользователей WindowsНовый ботнет Tsundere атакует пользователей Windows Эксперты Kaspersky GReAT (глобального центра исследований и анализа угроз «Лаборатории Касперского») обнаружили новый... ...

Ботнет ShadowV2 воспользовался проблемами AWS для тестирования атакБотнет ShadowV2 воспользовался проблемами AWS для тестирования атак Исследователи FortiGuard Labs обнаружили новый ботнет на базе Mirai под названием ShadowV2, который эксплуатирует не менее восьми уязвимостей в IoT-устройствах D-Link, TP-Link и других производителей. Впервые малварь проявилась во время крупного сбоя в работе AWS в октябре 2024 года, и была активна ...

Ботнет Kimwolf заразил 1,8 млн устройств на базе AndroidБотнет Kimwolf заразил 1,8 млн устройств на базе Android Специалисты из QiAnXin XLab обнаружили новый DDoS-ботнет Kimwolf, который скомпрометировал как минимум 1,8 млн Android-устройств по всему миру. В основном пострадали «умные» телевизоры, ТВ-приставки и планшеты. Отмечается, что эта кампания может быть связана с ботнетом Aisuru, и всего за три дня в н ...

Ботнет Tsundere использует блокчейн и атакует пользователей WindowsБотнет Tsundere использует блокчейн и атакует пользователей Windows Специалисты «Лаборатории Касперского» обнаружили новый ботнет Tsundere. Злоумышленники атакуют устройства на Windows, используя PowerShell-скрипты или MSI-установщик. Малварь, устанавливающая бота на зараженные устройства, распространяется, в частности, под видом инсталляторов для популярных игр (на ...

Ботнет Aisuru ответственен за DDoS-атаку мощностью 29,7 Тбит/сБотнет Aisuru ответственен за DDoS-атаку мощностью 29,7 Тбит/с Всего за три месяца ботнет Aisuru провел более 1300 DDoS-атак, а одна из них установила новый рекорд — ее пиковая мощность достигла 29,7 Тбит/с. По оценкам аналитиков Cloudflare, в распоряжении операторов ботнета находятся от одного до четырех миллионов зараженных устройств по всему миру. В основном ...

Обнаружен вредонос, превращающий суперкомпьютеры на базе GPU Nvidia, в криптомайнинговый ботнетОбнаружен вредонос, превращающий суперкомпьютеры на базе GPU Nvidia, в криптомайнинговый ботнет В фреймворке Ray отсутствует локальная аутентификация: разработчики указывают, что он должен использоваться в изолированных средах, однако сотни тысяч серверов с Ray доступны из Сети. ...

Ботнет PolarEdge нацелен на устройства Cisco, ASUS, Qnap и SynologyБотнет PolarEdge нацелен на устройства Cisco, ASUS, Qnap и Synology Исследователи из компании Sekoia изучили внутреннее устройство ботнета PolarEdge. Впервые описанный специалистами в феврале 2025 года вредонос связан с кампанией, нацеленной на роутеры Cisco, ASUS, Qnap и Synology. Устройства объединяются в ботнет для пока неустановленных задач. ...

SpaceWeb запускает зарубежные VPS-серверыSpaceWeb запускает зарубежные VPS-серверы Хостинг-провайдер SpaceWeb расширяет географию и открывает локацию в международной зоне. Первой точкой присутствия... ...

Ботнеты стали охотиться на серверы PHPБотнеты стали охотиться на серверы PHP Наблюдается резкий всплеск автоматизированных атак на серверы PHP. Помимо этого ряд крупнейших ботнетов продолжают эксплуатировать уязвимости в устройствах интернета вещей и облачных шлюзах. В последнее время наблюдается резкий всплеск такой активности. ...

Google запустит серверы для ИИ в космосGoogle запустит серверы для ИИ в космос Транснациональная технологическая компания Google планирует запустить серверы для ИИ в космос. Об этом сообщает The Verge. Миссия получила название Project Suncatcher. ...

Облачные GPU-серверы для ИИ, 3D и рендеринга: как они работаютОблачные GPU-серверы для ИИ, 3D и рендеринга: как они работают? Компании всё чаще отказываются от собственных вычислительных мощностей в пользу облачных решений. Это особенно актуально для задач, связанных с машинным обучением, визуализацией, 3D-графикой и сложной аналитикой. Использование облачных графических серверов позволяет сократить расходы, ускорить проце ...

Nvidia начнет поставлять готовые серверы для ИИNvidia начнет поставлять готовые серверы для ИИ Nvidia планирует изменить подход к поставкам оборудования для искусственного интеллекта (ИИ). Согласно данным JP Morgan, производитель чипов начнет поставлять партнерам полностью собранные вычислительные модули уровня L10 для платформы Vera Rubin вместо отдельных компонентов. Новые модули VR200 буду ...

GPU серверы для AI: как выбрать, настроить и эффективно использоватьGPU серверы для AI: как выбрать, настроить и эффективно использовать Современные технологии искусственного интеллекта (AI) требуют огромных вычислительных ресурсов. Именно поэтому GPU серверы стали основой для обучения нейронных сетей, обработки больших данных и выполнения сложных алгоритмов машинного обучения. В данной статье мы подробно разберём, что такое GPU серв ...

Облачные серверы против локальных: что выбратьОблачные серверы против локальных: что выбрать? . Серверы и решения для хранения данных, предлагаемые российской компанией «Гравитон», представляют собой значительный прорыв в области технологий. Российские схд полностью разработаны и производятся в России, что отражает приверженность качеству и инновациям, которые являются синонимом бренда. О ко ...

Хакеры скомпрометировали почтовые серверы МВД ФранцииХакеры скомпрометировали почтовые серверы МВД Франции Министерство внутренних дел Франции сообщило о кибератаке. Злоумышленники взломали почтовые серверы ведомства и получили доступ к документам. ...

Google заберет старые серверы из РоссииGoogle заберет старые серверы из России Американская корпорация Google заберет свои старые серверы у российских провайдеров. Об этом сообщает ТАСС со ссылкой на источники среди интернет-провайдеров. Отмечается, что речь идет о серверах Dell R720. Компания устанавливала их в ... ...

О силе, уязвимости и открытости - в ОбъятияхО силе, уязвимости и открытости - в «Объятиях» Каждый гость подкаста уникален, к каждому мы стараемся подобрать свой ключик, каждый оставляет в сердцах авторов что-то от себя. Но сегодняшний выпуск особенный. Его герой - @lengaetablog. С Владом мы обсудили целый спектр тем, но магистральной стал его опыт в терапии. Так вышло не случайно. В выпус ...

Хакеры раскрыли уязвимости баз данных ВСУХакеры раскрыли уязвимости баз данных ВСУ Базы данных Вооруженных сил Украины (ВСУ) достаточно уязвимы, так как, невзирая на зарубежное финансирование, в них имеются «дыры». Об этом 25 октября рассказал «Известиям» один из участников российской хакерской организации Killnet на условиях анонимности. ...

Google собирается забрать устаревшие серверы из РоссииGoogle собирается забрать устаревшие серверы из России Компания Google уведомила российских интернет-провайдеров о планах вывести из эксплуатации и забрать серверы Dell R720, используемые в системе Google Global Cache. Об этом сообщает РБК со ссылкой на источники на телеком-рынке. Эти серверы применялись для локального хранения контента Google, что позв ...

Google заберет свои серверы у российских провайдеровGoogle заберет свои серверы у российских провайдеров Google направила российским интернет-провайдерам письмо, в котором сообщила, что планирует забрать кэширующие серверы модели Dell R720. Об этом РБК рассказали несколько источников среди провайдеров. ...

Amur представила высокопроизводительные реестровые серверы TerraAmur представила высокопроизводительные реестровые серверы Terra Компания Amur, российский производитель реестровой техники, добавила в свой портфель линейку серверных решений... ...

Как взлетал Спутник: универсальные серверы на орбите импортозамещенияКак взлетал «Спутник»: универсальные серверы на орбите импортозамещения Разработка собственного ИТ-оборудования потребовали от перезапустившейся в 2022 году отрасли значительных усилий. Этот процесс всегда связан не только со сложностями и рисками, но и со значительными затратами. Новым и уже существовавшим российским вендорам нужно было проявить быструю реакцию на рыно ...

Серверы OpenYard прошли сертификацию с платформой VMmanagerСерверы OpenYard прошли сертификацию с платформой VMmanager Российский производитель серверного оборудования OpenYard и разработчик инфраструктурного ПО ISPsystem (входит в «Группу... ...

СДЗ ПР Dallas Lock и серверы SRV-Legion полностью совместимыСДЗ ПР Dallas Lock и серверы SRV-Legion полностью совместимы Специалисты Центра защиты информации ГК «Конфидент и ООО «СРВ-Трейд» провели совместные испытания и подтвердили... ...

Itpod адаптировала серверы под задачи фармацевтических R&D-центровItpod адаптировала серверы под задачи фармацевтических R&D-центров Компания Itpod (направление серверной инфраструктуры корпорации ITG) оптимизировала линейку серверов с GPU под задачи... ...

Правоохранители изъяли серверы и домены криптобиржи E-NoteПравоохранители изъяли серверы и домены криптобиржи E-Note Международная операция правоохранительных органов привела к захвату серверов и доменов криптовалютной биржи E-Note. Американские власти обвиняют платформу в отмывании более 70 млн долларов США, полученных киберпреступниками посредством вымогательских атак и в результате компрометации аккаунтов. ...

Судебный департамент ВС пытается переехать на отечественные серверыСудебный департамент ВС пытается переехать на отечественные серверы Но эксперты сомневаются, что выбранный вендор успеет произвести в срок необходимое количество оборудования ...

Серверы Гравитон совместимы с гиперконвергентной платформой vStack HCP 3.0Серверы «Гравитон» совместимы с гиперконвергентной платформой vStack HCP 3.0 Российский разработчик и производитель отечественной вычислительной техники «Гравитон» и компания vStack (направление... ...

Apple выплатит миллионы за уязвимости в iPhoneApple выплатит миллионы за уязвимости в iPhone Корпорация Apple пообещала выплатить миллионы долларов за обнаруженные уязвимости в работе собственных систем. Об этом сообщает Engadget. Компания обновила свою программу поиска уязвимостей Security Bounty и значительно повысила размер вознаграждения. ...

Министр экономики ФРГ заявила об уязвимости ГерманииМинистр экономики ФРГ заявила об уязвимости Германии Экономика Германии сейчас находится в уязвимом положении, и для ее укрепления необходимы дальнейшие реформы, заявила министр экономики и энергетики ФРГ Катерина Райхе. Об этом 29 ноября сообщила газета Welt am Sonntag. ...

Разработчики MongoDB предупредили о серьезной RCE-уязвимостиРазработчики MongoDB предупредили о серьезной RCE-уязвимости Специалисты MongoDB предупредили администраторов о критической уязвимости, которая позволяет удаленно выполнить произвольный код на незащищенных серверах. Баг можно эксплуатировать без авторизации, и атака не требует взаимодействия с пользователем. ...

В Android исправили две 0-day-уязвимости, находившиеся под атакамиВ Android исправили две 0-day-уязвимости, находившиеся под атаками Разработчики Google выпустили декабрьское обновление для операционной системы Android, в общей сложности устранив 107 уязвимостей. В их числе были две проблемы нулевого дня, которые уже активно эксплуатировались злоумышленниками в целевых атаках. ...

IT-эксперт Кричевский рассказал об уязвимости OC AndroidIT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об уязвимости OC Android перед вирусами. Специалист пояснил, что из-за широкой распространенности системы, телефоны находятся под большей угрозой хакерског ...

Власти собрались искать уязвимости в автомобильном ПОВласти собрались искать уязвимости в автомобильном ПО Министерство промышленности и торговли России в ноябре 2025 г. готовит пилотный эксперимент по созданию Центра обнаружения, предупреждения и ликвидации последствий компьютерных атак на транспорт. Его специалисты должны будут выявлять ИТ-уязвимости в автомобильном программном обеспечении, собирать те ...

Серверы Rainbow Six Siege отключили после масштабного взломаСерверы Rainbow Six Siege отключили после масштабного взлома Компания Ubisoft сообщила об отключении игровых серверов и внутриигрового магазина в онлайн-шутере Rainbow Six Siege. ...

Серверы Miridium  запуск производства под собственной торговой маркойСерверы Miridium — запуск производства под собственной торговой маркой Компания «Миридиум», российский системный интегратор с более чем десятилетним опытом на рынке, объявляет о старте... ...

Google хочет забрать из России свои старые серверыGoogle хочет забрать из России свои старые серверы Google уведомила российских операторов связи о планах вывести из эксплуатации и забрать серверы модели Dell R720, которые использовались в системе Google Global Cache (GGC) для ускорения загрузки контента. Процесс демонтажа должен начаться 26 января 2026 года. Изображение: Dell В письмах к партнерам ...

Серверы OpenYard прошли тестирование с операционной системой Альт СПСерверы OpenYard прошли тестирование с операционной системой «Альт СП» Производитель серверного оборудования OpenYard и российский разработчик операционных систем «Базальт СПО» завершили... ...

PassiveNeuron атакует серверы крупных организаций в разных странахPassiveNeuron атакует серверы крупных организаций в разных странах Исследователи из «Лаборатории Касперского» изучили новую волну заражений PassiveNeuron, которая длилась с декабря 2024 года до августа 2025 года. Атаки затронули правительственные, финансовые и промышленные организации в Азии, Африке и Латинской Америке. Отличительная черта кампании — нацеленность п ...

Переход Nvidia на память для смартфонов удвоит цены на серверыПереход Nvidia на память для смартфонов удвоит цены на серверы Решение компании Nvidia использовать в своих серверах для искусственного интеллекта (ИИ) память LPDDR, обычно применяемую в смартфонах и планшетах, может привести к удвоению цен на серверную память к концу 2026 года. Такой прогноз содержится в отчете исследовательской компании Counterpoint. Производ ...

Серверы съедают всё: оперативная память подорожает ещё на 60 %, а SSD  на 40 % до конца мартаСерверы съедают всё: оперативная память подорожает ещё на 60 %, а SSD — на 40 % до конца марта В текущем квартале рынком памяти будут руководить прежние тенденции, как отмечает TrendForce. Производители памяти будут отдавать предпочтение потребностям серверного рынка, в результате чего контрактные цены на DDR вырастут последовательно на 55–60 %, а контрактные цены на NAND увеличатся на ...

Google заберет свои старые серверы у российских провайдеровGoogle заберет свои старые серверы у российских провайдеров Google уведомила российских провайдеров, что планирует вывезти свое оборудование, у которого закончился срок жизни. По словам экспертов, качество сервисов для пользователей от этого не снизится ...

Инферит представил флагманские серверы для ИИ, Big Data и научных исследований«Инферит» представил флагманские серверы для ИИ, Big Data и научных исследований Российский ИТ-вендор «Инферит» (кластер «СФ Тех» ГК Softline) представляет линейку производительных серверов. Это... ...

Проверки выявили уязвимости безопасности Лувра до ограбленияПроверки выявили уязвимости безопасности Лувра до ограбления Система безопасности Лувра демонстрировала критические уязвимости задолго до масштабного ограбления. Согласно расследованию Le Monde, проверки 2017-2018 годов указывали на конкретные слабые места музея. Эксперты Национального института высших исследований в области безопасности ещё в 2017 году преду ...

Cisco предупредила о неисправленной уязвимости нулевого дня в AsyncOSCisco предупредила о неисправленной уязвимости нулевого дня в AsyncOS Компания Cisco предупредила клиентов о неустраненной 0-day-уязвимости в Cisco AsyncOS, которая уже активно используется для атак на устройства Secure Email Gateway (SEG) и Secure Email and Web Manager (SEWM). ...

Как достать WordPress. Ищем и эксплуатируем уязвимости в плагинахКак достать WordPress. Ищем и эксплуатируем уязвимости в плагинах Для подписчиковВ экосистеме WordPress постоянно находят новые уязвимости: от совсем простых до довольно сложных. У многих из них есть CVE, и многие исследователи тоже хотели бы когда‑нибудь увидеть свое имя в NVD. В этой статье я покажу, как поднять домашнюю лабораторию для поиска багов в плагинах W ...

Asus предупредила о критической уязвимости в роутерах серии DSLAsus предупредила о критической уязвимости в роутерах серии DSL Компания Asus выпустила экстренное обновление прошивки для нескольких моделей роутеров серии DSL. Патч устраняет критическую уязвимость, которая позволяет злоумышленникам захватывать полный контроль над устройствами без аутентификации. ...

Уязвимости в runC приводят к побегу из контейнеров DockerУязвимости в runC приводят к побегу из контейнеров Docker В инструменте для запуска контейнеров runC, используемом в Docker и Kubernetes, обнаружены сразу три уязвимости. Эти ошибки позволяют злоумышленнику обойти изоляцию и получить доступ к хост-системе с привилегиями root. ...

Microsoft выявила уязвимости у самых продвинутых ИИ-агентовMicrosoft выявила уязвимости у самых продвинутых ИИ-агентов Уязвимости при работе на симуляторе торговой площадки выявили у ряда продвинутых автономных моделей искусственного интеллекта (ИИ-агентов) исследователи американской компании Microsoft совместно с Университетом Аризоны, сообщило 7 ноября интернет-издание Techcrunch.Для тестирования использовали плат ...

Обновление почтового сервера Exim 4.99.1 с устранением уязвимостиОбновление почтового сервера Exim 4.99.1 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.99.1, в котором устранена уязвимость (CVE-2025-67896), позволяющая удалённому атакующему повредить содержимое памяти вне выделенного буфера. Потенциально проблема может использоваться для удалённого выполнения кода на сервере, но рабочий экс ...

Эксперты выявили опасные уязвимости ИИ-браузера ChatGPTЭксперты выявили опасные уязвимости ИИ-браузера ChatGPT Новый браузер с элементами искусственного интеллекта (ИИ)) ChatGPT Atlas от американской компании OpenAI содержит массу уязвимостей, которые можно использовать во вред пользователю, установили независимые эксперты по кибербезопасности. Об этом 23 октября сообщило интернет издание Decrypt.Специалисты ...

В 7-Zip исправили две опасные уязвимости  пользователям советуют обновиться до 25.00В 7-Zip исправили две опасные уязвимости — пользователям советуют обновиться до 25.00 В популярном архиваторе 7-Zip обнаружены две уязвимости (CVE-2025-11001 и CVE-2025-11002), которые позволяют злоумышленникам выполнять произвольный код на компьютере жертвы. Ошибка связана с обработкой символьных ссылок внутри ZIP-файлов: специально созданный архив мог записывать данные за пределами ...

Apple предлагает до 2 млн долларов за уязвимости в своих продуктахApple предлагает до 2 млн долларов за уязвимости в своих продуктах Компания Apple анонсировала серьезное обновление и расширение своей программы bug bounty. Производитель удваивает максимальные выплаты багхантерам, добавляет в программу новые категории, а также платит до 2 млн долларов США за сложные цепочки эксплоитов. ...

Рунет укрепляет суверенитет: инфраструктура доменных зон переводится на российские серверыРунет укрепляет суверенитет: инфраструктура доменных зон переводится на российские серверы ООО «Технический центр интернет» (ТЦИ), оператор национальных доменных зон .ru, .рф и .su, проводит плановую замену... ...

ECHOMSK.SPB.RU Поиск в новостях