SMB

1004 поста

Уязвимость CVE-2025-55182 в React и Next.js

Уязвимость React4Shell (React2Shell): защищаем веб-серверы от CVE-2025-55182

Миллионы сайтов, построенных на базе React и Next.js, содержат простую в эксплуатации уязвимость, приводящую к полному захвату сервера. Как проверить свой сервер и защитить веб-активы?

WireTap и Battering RAM: атаки на TEE

Взлом TEE в серверной инфраструктуре

Сразу две работы ученых наглядно демонстрируют, как могут быть взломаны виртуальные системы во враждебном окружении — когда владелец данных не может доверять даже поставщику облачного решения.

Обнаружение и реагирование на компрометацию npm-пакетов червем Shai-Hulud

Реестр npm атакован червем, крадущим секреты

Новая масштабная атака на популярную библиотеку javascript-кода поразила около 150 пакетов. Автоматическое распространение угрозы делает ее особенно опасной — разработчики должны реагировать быстро.