RONDODOX: LA BOTNET QUE ESTÁ DEVORANDO EL IOT Y SERVIDORES NEXT.JS MEDIANTE REACT2SHELL


Fecha: 19 de marzo de 2026



La botnet RondoDox ha escalado su agresividad mediante la explotación masiva de la vulnerabilidad CVE-2025-55182 (React2Shell), una falla de ejecución remota de código (RCE) sin autenticación que afecta a Next.js y React Server Components. Con más de 90,000 sistemas expuestos globalmente —principalmente en EE. UU.—, la campaña ha evolucionado desde el reconocimiento manual hasta una automatización total que despliega mineros de criptomonedas y variantes de Mirai. El ataque destaca por su módulo /nuts/bolts, un componente de persistencia que elimina malware competidor y protege el sistema infectado cada 45 segundos, lo que obliga a los administradores a priorizar la REACT2SHELL actualización inmediata de sus frameworks web y la segmentación estricta de sus dispositivos IoT.


Referencias:


Shadowserver Foundation: Estadísticas de exposición global de React2Shell


Tags:  #Ciberseguridad #Botnet #RondoDox


Febrero 2026

Crítico
RONDODOX: LA BOTNET QUE ESTÁ DEVORANDO EL IOT Y SERVIDORES NEXT.JS MEDIANTE REACT2SHELL

Una nueva amenaza de escala global ha puesto en jaque a la infraestructura de Internet de las Cosas (IoT) y aplicaciones web modernas. La botnet RondoDox ha intensificado sus operaciones mediante la explotación activa de React2Shell, una vulnerabilid

Crítico
FUGA DE MEMORIA EN MONGODB: FALLO CRÍTICO EN COMPRESIÓN ZLIB PERMITE LECTURA DE DATOS NO AUTENTICADA

Se ha revelado una vulnerabilidad crítica en MongoDB Server, bautizada como "MongoBleed", que está siendo explotada activamente en el entorno real. El fallo, identificado como CVE-2025-14847