🔥 Масштабная атака на Next.js приложения: злоумышленники эксплуатируют CVE-2025-55182 для кражи креденшелов с 766 хостов. Cisco Talos зафиксировала крупную операцию по сбору учетных данных через уязвимость React2Shell. Атакующие используют этот эксплойт как точку входа для кражи критичных данных: креденшелов БД, SSH-ключей, AWS-секретов, истории команд shell, API-ключей Stripe и GitHub-токенов. Масштаб впечатляет — под ударом оказались сотни хостов. Ключевые детали атаки: → Эксплуатируется CVE-2025-55182 в Next.js приложениях → Скомпрометировано 766 хостов за короткий период → Целевые данные: креденшелы БД, SSH-ключи, облачные секреты → Атакующие фокусируются на высокоценных активах разработчиков Ситуация серьезная. React2Shell дает злоумышленникам широкие возможности для lateral movement и кражи критичных секретов. Особенно опасно то, что атакующие целенаправленно охотятся за креденшелами разработчиков — это прямой путь к компрометации всей инфраструктуры. Если у вас это в проде — сейчас хороший момент проверить версии. Рекомендую немедленно аудировать все Next.js развертывания и ротировать потенциально скомпрометированные ключи. Источник: hackernews #CVE202555182 #NextJS #React2Shell #CredentialHarvesting @kibergvardiola — подписывайтесь, чтобы не пропустить важное.