Новости: React
React2Shell: Анатомия критической уязвимости, вызвавшей резонанс в интернете.
Критическая уязвимость React2Shell позволяет удалённо выполнять код на серверах. Эксперты подтвердили активное использование злоумышленниками, включая группировки, связанные с Китаем. Уязвимость затрагивает стандартные конфигурации React и Next.js, требуя немедленного обновления и активного поиска признаков взлома.

Крупный взлом библиотеки JavaScript ставит под угрозу все криптовалютные сайты
Критическая уязвимость CVE-2025-55182 в React Server Components угрожает криптоиндустрии. Злоумышленники эксплуатируют её для кражи средств и установки вредоносного ПО. Рекомендуется немедленное обновление и проверка кода.

Половина публично доступных React‑серверов остаётся непатченной на фоне активной эксплуатации
Уязвимость React2Shell, позволяющая удаленно выполнять код, активно эксплуатируется. Эксперты Wiz фиксируют более 15 кластеров атак, от криптомайнеров до государственных группировок. Половина систем остаются неотлаженными, что дает злоумышленникам широкие возможности для вторжения.

Cloudflare винит пятничный сбой на неудачном исправлении уязвимости React2shell в on-prem решениях
Масштабный сбой Cloudflare из-за уязвимости в React и активная эксплуатация CVE-2025-55182 злоумышленниками. Эксперты призывают к пересмотру процесса раскрытия информации об уязвимостях, особенно в проектах с открытым исходным кодом. – 9

Хакеры, связанные с Пекином, активно эксплуатируют критическую уязвимость React, предупреждает AWS
Китайские хакеры начали эксплуатировать критическую уязвимость React (CVE-2025-55182) сразу после публикации. AWS предупреждает, что если вы не исправили систему, ваши системы, вероятно, уже были скомпрометированы. Срочное обновление необходимо!

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
