Säkerhetsforskare har identifierat en aktiv kampanj där RondoDox-botnätet utnyttjar sårbarheten React2Shell för att kompromettera internetexponerade Next.js-servrar. Attackerna möjliggör fjärrkörning av kod utan autentisering, vilket gör det möjligt för hotaktörer att distribuera skadlig kod i stor skala. Aktiviteten visar hur snabbt nyligen avslöjade applikationssårbarheter kan beväpnas av automatiserade botnät. Vad är sårbarheten React2Shell React2Shell är en…