Le botnet RondoDox exploite la faille critique de React2Shell pour pirater les appareils IoT et les serveurs Web

The Hacker News - TheHackerNews - 01/01
Le botnet RondoDox exploite la vulnérabilité React2Shell dans Next.js, avec plus de 90 000 systèmes exposés utilisés pour déployer des mineurs et des logiciels malveillants dans le monde entier.

Des chercheurs en cybersécurité ont divulgué les détails d'une campagne persistante de neuf mois ciblant les appareils et les applications Web de l'Internet des objets (IoT) pour les inscrire dans un botnet connu sous le nom de RondoDox.

En décembre 2025, l'activité a été observée en exploitant la faille React2Shell récemment révélée (CVE-2025-55182, score CVSS : 10,0) comme vecteur d'accès initial, a déclaré CloudSEK dans une analyse.

React2Shell est le nom attribu...
[Courte citation de 8% de l'article original]

Loading...