Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями

Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями

Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информации Google, проблему применяют все больше китайских и иранских группировок, а также React2Shell уже используют вымогатели. Параллельно с этим разработчики React исправили еще несколько новых багов в React Server Components.
Читать далее...
07:00, 20.12.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

BI.Zone: новую критическую уязвимость React2Shell начали использовать в атаках на российские компанииBI.Zone: новую критическую уязвимость React2Shell начали использовать в атаках на российские компании Критическую уязвимость CVE-2025-55182, оцененную в 10 баллов по шкале CVSS, впервые описали 4 декабря 2025 г. Уже в течение... ...

Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRATХакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-приложении новую малварь EtherRAT. Вредонос использует смарт-контракты Ethereum для связи и закрепляется в Linux-системах сразу пятью способами. ...

Свежая 0-day уязвимость в GoAnywhere MFT уже используется хакерамиСвежая 0-day уязвимость в GoAnywhere MFT уже используется хакерами Эксперты предупреждают, что хакеры активно эксплуатируют критическую уязвимость CVE-2025-10035 в GoAnywhere MFT компании Fortra, раскрытую ранее в этом месяце. Ошибка позволяет удаленно выполнять команды без аутентификации. ...

Servicepipe: российские компании больше не полагаются на геофильтрацию в защите от DDoS-атакServicepipe: российские компании больше не полагаются на геофильтрацию в защите от DDoS-атак 95% компаний не рассматривают геофильтрацию как единственный критерий защиты от DDoS-атак. К такому выводу пришли... ...

DDoS по расписанию: хакеры используют значимые для государства события для атак на российские компанииDDoS по расписанию: хакеры используют значимые для государства события для атак на российские компании По данным группы компаний «Солар», архитектора комплексной кибербезопасности, за первые 9 месяцев 2025 г. в среднем... ...

Positive Technologies: фишинг  ключевой вектор атак APT-группировок на российские компании в 2025 годуPositive Technologies: фишинг — ключевой вектор атак APT-группировок на российские компании в 2025 году Специалисты департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC TI) проанализировали активность... ...

Информзащита: ИИ используется в 8 из 10 фишинговых атак«Информзащита»: ИИ используется в 8 из 10 фишинговых атак Злоумышленники активно используют искусственный интеллект и алгоритмы машинного обучения (ML) в фишинговых атаках.... ...

Российские хакеры назвали исполнителей атак на российские танкеры в Черном мореРоссийские хакеры назвали исполнителей атак на российские танкеры в Черном море Пророссийские хакеры из группировок Beregini, killnet и «Кибер Серп» выяснили, что атаки на российские танкеры Kairos, Virat и Midvolga2 в Черном море — дело рук военнослужащих 385-й отдельной бригады морских беспилотных комплексов спецназначения ВМС Украины. ...

Белый дом хочет привлечь частные компании для хакерских атакБелый дом хочет привлечь частные компании для хакерских атак Власти Соединенных Штатов хотят привлечь частный сектор для хакерских атак против противников страны и тем самым предоставить компаниям полномочия, ранее являвшиеся прерогативой спецслужб. Об этом сообщает Bloomberg со ссылкой на ... ...

Амурские компании увеличили инвестиции в сервисы защиты от DDoS-атакАмурские компании увеличили инвестиции в сервисы защиты от DDoS-атак МТС сообщает о том, что инвестиции компаний Амурской области в сервисы защиты от DDoS-атак за девять месяцев 2025 г.... ...

Хакеры снова использовали ИИ-модель Claude для атак на компании и правительстваХакеры снова использовали ИИ-модель Claude для атак на компании и правительства Anthropic сообщила, что хакеры, якобы поддерживаемые китайским государством, использовали их ИИ-модель Claude для автоматизации примерно 30 атак на компании и государственные организации в сентябре. По словам главы отдела киберугроз Anthropic Джейкоба Клейна, до 80−90% атаки выполнялось автоматическ ...

Reuters: Эффект от массированных атак ВСУ на российские НПЗ оказался неожиданнымReuters: Эффект от массированных атак ВСУ на российские НПЗ оказался неожиданным ВСУ начали массированно атаковать российские НПЗ весной, а продолжили в конце лета и осенью. Несмотря на оценки, реальные потери в производстве нефтепродуктов в стране оказались минимальными, пишет Reuters. ...

Российские военнослужащие за сутки отразили 10 атак ВСУ в районе КрасноармейскаРоссийские военнослужащие за сутки отразили 10 атак ВСУ в районе Красноармейска Российские военнослужащие за сутки отразили десять атак Вооруженных сил Украины (ВСУ) в районе Красноармейска в Донецкой Народной Республике (ДНР). Об этом 30 ноября сообщили в Минобороны РФ.«Отражены 10 атак формирований 32-й механизированной бригады и 425-го штурмового полка ВСУ из района населенн ...

Китайские хакеры уже эксплуатируют критический баг React2ShellКитайские хакеры уже эксплуатируют критический баг React2Shell Всего через несколько часов после раскрытия информации о критической уязвимости React2Shell злоумышленники начали использовать проблему в атаках. Более того, уже подтверждены атаки на более чем 30 организаций из разных секторов, а количество уязвимых серверов, по оценкам исследователей, превышает 77 ...

Где применяется струя бобраГде применяется струя бобра? Струя бобра – это уникальное натуральное средство, которое добывается из желез бобров. Используется в различных областях, включая медицину, парфюмерию и пищевую промышленность. История Струя бобра использовалась человеком со времен древности. Она была ценным товаром промысла и торговли для коренных ...

Российские компании массово открывают офисы внедрения ИИРоссийские компании массово открывают офисы внедрения ИИ В российских компаниях начали формироваться офисы ИИ-трансформации — отделы по внедрению продуктов на базе нейросетей в различные процессы, рассказали «Известиям» в MWS AI. ...

Российские компании начнут штрафовать за непереход на отечественное ПОРоссийские компании начнут штрафовать за непереход на отечественное ПО Минцифры готовится ввести оборотные штрафы для российских компаний, которые к 2028 году не переведут свои значимые объекты критической информационной инфраструктуры на отечественный софт. В отрасли решение поддержали, но указали на недоработки: российское ПО пока выбрали менее половины участников ры ...

Российские компании увеличивают объемы обучения сотрудниковРоссийские компании увеличивают объемы обучения сотрудников Но сталкиваются с отсутствием заинтересованности персонала и неспособностью руководителей убедить подчиненных учиться ...

Российские компании нарастили инвестиции в программное обеспечениеРоссийские компании нарастили инвестиции в программное обеспечение Крупные и средние российские компании в первом полугодии 2025 года заметно увеличили вложения в программное обеспечение и базы данных. По данным Института статистических исследований и экономики знаний НИУ ВШЭ, объем инвестиций достиг 377,5 млрд рублей. Это примерно на 84 млрд рублей больше по сравн ...

Российские компании создадут ассоциацию по гуманоидной робототехникеРоссийские компании создадут ассоциацию по гуманоидной робототехнике Четыре компании вместе с техническими вузами создадут коалицию для разработки гуманоидных роботов. Участники вложили $5 млн и планируют привлечь до $50 млн. ...

В 2026 г. число кибератак на российские компании может вырасти на 35%В 2026 г. число кибератак на российские компании может вырасти на 35% Positive Technologies проанализировала ландшафт киберугроз для российских организаций и сделала прогнозы на 2026 г. С июля... ...

Российские компании сократили промежуточные дивиденды почти вдвоеРоссийские компании сократили промежуточные дивиденды почти вдвое Советы директоров 22 компаний рекомендовали к выплате промежуточные дивиденды по итогам первого полугодия на сумму 341,8 млрд руб. Это почти вдвое ниже показателя аналогичного периода 2024 года, выяснил «Ъ». ...

Российские компании освободят от самостоятельного расчета налогов на имуществоРоссийские компании освободят от самостоятельного расчета налогов на имущество Послабление коснется транспортных средств и объектов недвижимости, налоговая база по которым определяется исходя из кадастровой стоимости. ...

Эксперт Купреев: хакеры атаковали российские компании ПО, созданным ИИЭксперт Купреев: хакеры атаковали российские компании ПО, созданным ИИ Как уточнил специалист по кибербезопасности в "Лаборатории Касперского", атаке подверглись авиа- и радиопромышленность России ...

Российские компании активно взялись за создание офисов ИИ-трансформацииРоссийские компании активно взялись за создание офисов ИИ-трансформации Количество вакансий с требованиями навыков искусственного интеллекта выросло на 62% за год. Параллельно усиливается внимание к вопросам кибербезопасности. ...

Российские нефтегазовые компании нарастили IT-вложения в 2,5 раза за 2024 годРоссийские нефтегазовые компании нарастили IT-вложения в 2,5 раза за 2024 год Российские нефтегазовые компании резко увеличили инвестиции в информационные технологии по итогам 2024 года. Согласно исследованию «Пульс цифровизации» холдинга Т1, с которым ознакомился «Ъ», их объем капиталовложений достиг 135 млрд руб., что в 2,5 раза выше показателей прошлого периода. ...

Российские компании потратили на ИИ, IoT и умные заводы 4,88 трлн рублей за годРоссийские компании потратили на ИИ, IoT и умные заводы 4,88 трлн рублей за год В 2024 году отечественные компании различных отраслей потратили на цифровизацию 4,88 трлн рублей, а по итогам 2025-го инвестиции предприятий в это направление могут достигнуть 6,1 трлн – такие цифры назвал телеграм-канал "МашТех". ...

Российские компании обяжут отчитываться об углеродных выбросах на международных рейсахРоссийские компании обяжут отчитываться об углеродных выбросах на международных рейсах В 2026 году в России ужесточат контроль над выбросами углекислого газа в сфере авиации. Правительство планирует обязать российские авиакомпании мониторить объемы потребления топлива на международных рейсах, предоставлять отчеты о ... ...

Транснефть: российские нефтяные компании не сократили поставки в 2025 году«Транснефть»: российские нефтяные компании не сократили поставки в 2025 году Прокачка нефти и нефтепродуктов по системе «Транснефти» в 2025 году ожидается на уровне 2024 года. Об этом заявил первый вице-президент компании Максим Гришанин. ...

Путин: многие российские компании проявляют интерес к работе с ИракомПутин: многие российские компании проявляют интерес к работе с Ираком Многие российские компании проявляют интерес к дальнейшей работе с Ираком. Об этом заявил президент России Владимир Путин на встрече с президентом Ирака Абделем Латифом Рашидом в Ашхабаде. ...

Российские IT-компании могут увеличить цены на софт до 40% в 2026 годуРоссийские IT-компании могут увеличить цены на софт до 40% в 2026 году Российские IT-компании готовятся увеличить стоимость лицензий на свое программное обеспечение в 2026 году на 10–40%, выяснил «Ъ». Причинами называют рост налоговой нагрузки, высокую ключевую ставку ЦБ, увеличение расходов на персонал и инвестиции в разработку новых решений. ...

Храм при заводе и клуб для жен: как российские компании пытаются удержать сотрудниковХрам при заводе и клуб для жен: как российские компании пытаются удержать сотрудников Хотя на перегретом в последние пару лет рынке труда появляются признаки улучшения ситуации, конкуренция за квалифицированных работников остается высокой. Расширяя социальные пакеты, работодатели не только привлекают, но и удерживают персонал, а также создают среду, в которой снижается текучка. Forbe ...

Российские компании не спешат переходить на отечественные системы для корпоративных коммуникацийРоссийские компании не спешат переходить на отечественные системы для корпоративных коммуникаций ИТ-руководители 200 крупных и средних российских компаний рассказали для совместного исследования «Инфосистемы... ...

Российские компании ожидают снятия ограничений на экспорт дизтоплива с 1 январяРоссийские компании ожидают снятия ограничений на экспорт дизтоплива с 1 января Российские компании готовятся к возможному снятию ограничений на экспорт дизельного топлива с 1 января 2026 года. Некоторые поставщики уже подали заявки на январские отгрузки, что свидетельствует о растущих ожиданиях смягчения мер. ...

Нефтегазовые компании в Югре переходят на российские платформы для онлайн-коммуникацийНефтегазовые компании в Югре переходят на российские платформы для онлайн-коммуникаций Сервисная компания по геолого-техническим исследованиям скважин на нефтегазовых месторождениях «УДМ Ойл Сервис»... ...

Российские умные дома: что придумали Сбер, Яндекс и другие компанииРоссийские «умные дома»: что придумали Сбер, Яндекс и другие компании Просто представьте: дом, который может сам себя открывать и закрывать, не даст случиться затоплению, выключит конфорку, наведёт порядок… И, в целом, это уже даже не фантастика. Зачем нам умные дома? «А я точно выключил плиту?», «Как там поживают мои питомцы, пока я на работе?», «Как же не хочется вс ...

Попытка продать российские компании Коломойского* за 4 млрд не увенчалась успехомПопытка продать российские компании Коломойского* за 4 млрд не увенчалась успехом Попытка продать на открытых торгах две компании, изъятые у украинского олигарха Игоря Коломойского*, оказалась неудачной. Об этом сообщили РИА «Новости» в Федеральном агентстве по управлению государственным имуществом (Росимущество). ...

Алиханов: российские компании готовы закрывать потребности энергетиков в турбинахАлиханов: российские компании готовы закрывать потребности энергетиков в турбинах Глава Минпромторга РФ добавил, что не видит смысла в серьезной либерализации рынка с точки зрения доступа ...

Российские компании Biocad и Онкотаргет могут выйти на рынок ОманаРоссийские компании Biocad и "Онкотаргет" могут выйти на рынок Омана По словам замминистра промышленности и торговли РФ Екатерины Приезжевой, есть большая возможность выхода отечественных товаров и на другие рынки ...

Через 25 лет российские следователи раскрыли убийство основателя компьютерной компанииЧерез 25 лет российские следователи раскрыли убийство основателя компьютерной компании Правоохранители задержали подозреваемого в убийстве президента компьютерной компании «Вист» Михаила Постникова, совершенном в 1999 году в Москве. Бизнесмена застрелили во дворе дома, после чего киллер скрылся. ...

Нефть и газ Арктики манят объемами: доберутся ли российские компании до запасовНефть и газ Арктики манят объемами: доберутся ли российские компании до запасов? Россия располагает гигантскими запасами нефти и газа на шельфе Арктики. Однако, как отмечают эксперты, большая их часть пока нерентабельна. ...

Российские компании намерены расширить поставки рыбной продукции в ИндиюРоссийские компании намерены расширить поставки рыбной продукции в Индию Крабодобывающая компания "Русский краб" планирует представить в Индии королевские и премиальные сорта краба ...

Путин: электроника Буревестника уже применяется в космических программахПутин: электроника "Буревестника" уже применяется в космических программах Ядерные технологии российской ракеты планируют использовать в развитии лунной программы РФ. ...

Российские компании планируют увеличение зарплат в 2026 году  исследование RegroupРоссийские компании планируют увеличение зарплат в 2026 году — исследование Regroup Согласно исследованию Regroup, в 2026 году многие компании планируют увеличить зарплаты сотрудникам и уже закладывают это в свои бюджеты. В приоритете повышение оплаты труда для рабочих и линейных работников. Удержание ценных кадров: ключевой фактор успеха Эксперты подчеркивают, что для удержания кв ...

Суды оштрафовали российские компании на 1,6 млрд рублей за незаконный труд мигрантовСуды оштрафовали российские компании на 1,6 млрд рублей за незаконный труд мигрантов Российские суды за первую половину года наложили штрафы на сумму более 1,6 млрд рублей за незаконное привлечение мигрантов к трудовой деятельности, нарушение правил их занятости на торговых объектах и несоблюдение ограничений по некоторым видам деятельности, пишут «Ведомости». Эта сумма больше уровн ...

Российские компании массово ищут людей на подработку: вакансии выросли в 2,6 раза за годРоссийские компании массово ищут людей на подработку: вакансии выросли в 2,6 раза за год Спрос на подработку в России вырос в 2–2,6 раза за год. Лидеры — мойщики с ростом вакансий в 2,6 раза и зарплатой 52 тыс. руб. ...

Российские компании слабо осведомлены о том, что происходит с их базами данных: исследование NGR SoftlabРоссийские компании слабо осведомлены о том, что происходит с их базами данных: исследование NGR Softlab 74% российских компаний считают, что в их базах данных хранится чувствительная для бизнеса информация, однако только... ...

Льгота по земельному налогу применяется ИП при целевом использовании участковЛьгота по земельному налогу применяется ИП при целевом использовании участков Само по себе предназначение земли для обеспечения жизнедеятельности населенных пунктов не предполагает права на ставку 0,3%. ...

Никаких новых ограничений для Telegram сейчас не применяется  РоскомнадзорНикаких новых ограничений для Telegram сейчас не применяется — Роскомнадзор Никаких новых ограничений в отношении мессенджера Telegram в настоящее время не применяется, заявили представители Роскомнадзора 12 декабря, сообщает РИА Новости.«По отношению к данному сервису в настоящее время новых мер ограничений не применяется», — сказано в сообщении.Напомним, по данным детекто ...

Solar 4Rays обнаружил новый бэкдор для кражи баз данных, атакующий российские компанииSolar 4Rays обнаружил новый бэкдор для кражи баз данных, атакующий российские компании Специалисты центра исследования киберугроз Solar 4Rays группы компаний «Солар» расследовали атаку на одну из телеком-компаний... ...

Бизнес в тисках: санкции душат, но российские компании находят лазейки и способы выжитьБизнес в тисках: санкции душат, но российские компании находят лазейки и способы выжить Согласно исследованию, проведённому компанией "Актион Финансы", значительная часть российских предприятий (78%) отметила негативное воздействие антироссийских санкций в различной степени. Серьёзно пострадали Практически 60% заявили о серьёзном влиянии санкций, подчеркнув наличие сложностей, но сохра ...

Золотое Яблоко и ЮMoney выяснили, что российские компании хотят дарить своим сотрудникам«Золотое Яблоко» и «ЮMoney» выяснили, что российские компании хотят дарить своим сотрудникам Бьюти-ретейлер «Золотое Яблоко» и финтех-компания «ЮMoney» провели совместное исследование о корпоративных подарках... ...

Исследование: российские компании готовы привлекать телеком к аналитике данных и облачным проектамИсследование: российские компании готовы привлекать телеком к аналитике данных и облачным проектам Исследование показывает, что российский бизнес становится более открытым к цифровым продуктам, которые оператор связи способен предоставить наравне с ИТ-компаниями. ...

Бумаги обратной силы // Российские компании все охотнее выкупают свои акции с рынкаБумаги обратной силы // Российские компании все охотнее выкупают свои акции с рынка На российском рынке постепенно расширяется круг эмитентов, осуществляющих обратный выкуп своих акций. Пока их чуть больше десятка. Тем не менее байбэк позволяет эмитентам формировать пакеты акций для долгосрочной мотивации топ-менеджеров и ключевых сотрудников. А вот для поддержания привлекательност ...

Лукашенко рассказал, как белорусы ради киргизов оторвали кусочек от россиян // Лукашенко: НПЗ Белоруссии снабжают Киргизию после атак ВСУ на российскЛукашенко рассказал, как белорусы ради киргизов «оторвали кусочек от россиян» // Лукашенко: НПЗ Белоруссии снабжают Киргизию после атак ВСУ на российские объекты Атаки ВСУ на российскую топливно-энергетическую инфраструктуру нанесли урон ближайшим союзникам России. Об этом президент Белоруссии Александр Лукашенко заявил на пресс-конференции в рамках саммита ОДКБ в Бишкеке, когда его спросили об отношениях Минска и Киева. ...

ФНС разъяснила, в каком случае к налогу на имущество физлиц не применяется коэффициент 1,1ФНС разъяснила, в каком случае к налогу на имущество физлиц не применяется коэффициент 1,1 Письмо Федеральной налоговой службы от 15 декабря 2025 г. № БС-4-21/11281@ “Об основаниях применения коэффициента, ограничивающего ежегодный рост суммы налога на имущество физических лиц” ...

Форензик-инструмент Velociraptor применяется для развертывания вымогателей LockBit и BabukФорензик-инструмент Velociraptor применяется для развертывания вымогателей LockBit и Babuk Аналитики Cisco Talos предупреждают, что инструмент Velociraptor, предназначенный для цифровой криминалистики и реагирования на инциденты, используется в атаках шифровальщиков LockBit и Babuk. ...

Исследование Ideco: российские компании наращивают функциональность NGFW, но сталкиваются с проблемами производительности и интеграцииИсследование Ideco: российские компании наращивают функциональность NGFW, но сталкиваются с проблемами производительности и интеграции Более половины российских компаний используют менее 60% возможностей современных межсетевых экранов следующего... ...

Бизнес довели до крайности. Российские компании почти перестали внедрять ИБ-системы мониторинга  они слишком дорогиеБизнес довели до крайности. Российские компании почти перестали внедрять ИБ-системы мониторинга – они слишком дорогие Российские компании начали экономить на внедрении систем мониторинга безопасности. Одна из основных причин банальна – бизнес рискует своей кибербезопасностью лишь потому, что у него зачастую нет денег на покупку такой системы – ее внедрение может стоить десятки миллионов рублей. ...

Слишком сырое, очень дорогое. Названы причины, почему российские компании не хотят переходить на отечественное ПО. ОпросСлишком сырое, очень дорогое. Названы причины, почему российские компании не хотят переходить на отечественное ПО. Опрос Отечественный бизнес не очень стремится отказываться от иностранного ПО в пользу суверенного. Разработки российских компаний они считают или слишком сырыми и малофункциональными, но при этом избыточно дорогими. Если им приходится расставаться с зарубежным лицензионным софтом, то в качестве альтернат ...

ECHOMSK.SPB.RU Поиск в новостях