Расследования Царьграда – плод совместной работы группы аналитиков и экспертов. Мы вскрываем механизм работы олигархических корпораций, анатомию подготовки цветных революций, структуру преступных этнических группировок. Мы обнажаем неприглядные факты и показываем опасные тенденции, не даём покоя прокуратуре и следственным органам, губернаторам и "авторитетам". Мы защищаем Россию не просто словом, а свидетельствами и документами.
«Люди, события, факты» - вы делаете те новости, которые происходят вокруг нас. А мы о них говорим. Это рубрика о самых актуальных событиях. Интересные сюжеты и горячие репортажи, нескучные интервью и яркие мнения.
События внутренней, внешней и международной политики, политические интриги и тайны, невидимые рычаги принятия публичных решений, закулисье переговоров, аналитика по произошедшим событиям и прогнозы на ближайшее будущее и перспективные тенденции, публичные лица мировой политики и их "серые кардиналы", заговоры против России и разоблачения отечественной "пятой колонны" – всё это и многое вы найдёте в материалах отдела политики Царьграда.
Идеологический отдел Царьграда – это фабрика русских смыслов. Мы не раскрываем подковёрные интриги, не "изобретаем велосипеды" и не "открываем Америку". Мы возвращаем утраченные смыслы очевидным вещам. Россия – великая православная держава с тысячелетней историей. Русская Церковь – основа нашей государственности и культуры. Москва – Третий Рим. Русский – тот, кто искренне любит Россию, её историю и культуру. Семья – союз мужчины и женщины. И их дети. Желательно, много детей. Народосбережение – ключевая задача государства. Задача, которую невозможно решить без внятной идеологии.
Экономический отдел телеканала «Царьград» является единственным среди всех крупных СМИ, который отвергает либерально-монетаристские принципы. Мы являемся противниками встраивания России в глобалисткую систему мироустройства, выступаем за экономический суверенитет и независимость нашего государства.
BI.ZONE обнаружила атаки на русские компании через уязвимость в React
Фото: Царьград
Технологии

BI.ZONE обнаружила атаки на русские компании через уязвимость в React

Компания BI.ZONE сообщила об уязвимости в React, которую хакеры уже используют против русских компаний. Злоумышленники пытались установить майнеры криптовалют и ботнеты. Эта уязвимость может затронуть до 25 тысяч сайтов, построенных на базе React.

Обнаруженная уязвимость в элементах широко используемой JavaScript-библиотеки для разработки пользовательских интерфейсов React уже применяется для атак против русских компаний, сообщили в BI.ZONE. Специалисты этой компании оказали помощь как минимум трём организациям в предотвращении нападений.

Целью атак стали страховая компания, ритейлер, занимающийся продажей автозапчастей, а также IT-компания, занимающаяся разработками в различных областях, включая государственное управление, - уточнили в BI.ZONE.

Ранее эта же организация отмечала, что вследствие уязвимости в React под угрозой находятся до 25 тысяч русских сайтов, работающих на этой технологии. По данным BI.ZONE, хакеры стремились установить у всех пострадавших майнеры криптовалюты, однако они также пытались развернуть ботнеты в системах одной из компаний.

О React и обнаруженной уязвимости. Используя React, можно создавать и интегрировать сложные интерфейсы, составленные из отдельных фрагментов кода, или "компонентов". Например, можно разрабатывать сайты, приложения и игры с разнообразными интерактивными функциями, которые объединяются и поддерживаются между собой.

Уязвимость была выявлена в React Server Components — типе компонентов, введённых в 2020 году, которые для ускорения работы исполняются на сервере, в отличие от клиентских, исполняемых в браузере. Данную брешь оценили на максимальные 10 из 10 баллов, что позволяет злоумышленнику без проверки подлинности выполнить какой-либо программный код на уязвимом сервере.

Егор Подмоков, руководитель отдела экспертизы MaxPatrol VM компании Positive Technologies, рассказал, что для атаки хакеру достаточно сформировать HTTP-запрос и иметь доступ к приложению с функцией выполнения кода. Это "делает уязвимыми все фреймворки, основанные на React". Данная уязвимость фактически "даёт злоумышленнику полный контроль над сервером", предупреждал он.

Ранее мы писали о случаях кибермошенничества, связанных с распространением вредоносных файлов, скрывающихся под видом доверительных сообщений от якобы знакомых или незнакомцев. В этой схеме злоумышленники используют тактику социальной инженерии, чтобы убедить пользователей открыть файлы, которые на самом деле предоставляют злоумышленникам доступ к управлению мобильными устройствами. Этот метод взлома стал одной из наиболее заметных угроз для владельцев смартфонов, поскольку позволяет киберпреступникам удаленно контролировать устройства.

Дзен Телеграм
Подписывайтесь на наши каналы и первыми узнавайте о главных новостях и важнейших событиях дня.

Читайте также:

Закат Евросоюза Русский только с виду: Что не так с будущим монополистом рынка такси? "Все уволены!": В списке – Шойгу, Мурашко, Решетников. И это ещё не все. "Инсайдеры" бомбят руководство России Купянск взят, ордена получены. О чём не сказали генералы Верховному? С фронта пришли "дурные вести" Враньём сыты по горло: Колоссальный мятеж на фронте. 4000 солдат, державших Купянск, повернули на столицу. Генерал начал страшнейший бунт

У вас есть возможность бесплатно отключить рекламу

Отключить рекламу

Ознакомиться с условиями отключения рекламы можно здесь