Интересно Ваши карты «биты»: хакеры устроили в интернете глобальную инвентаризацию GeoServer.

Admin

Администратор

Ваши карты «биты»: хакеры устроили в интернете глобальную инвентаризацию GeoServer.


1771104944871

Неизвестные методично проверяют на прочность каждый открытый вход.


В январе 2026 года на фоне привычной волны автоматизированного сканирования в интернете заметно выделилось одно направление: злоумышленники стали чаще «прощупывать» GeoServer и связанные с ним сервисы. По данным телеметрии F5 Labs, активность запросов к характерным для GeoServer путям за месяц выросла на 50% по сравнению с декабрём.

Рост интереса связан с тем, что GeoServer часто намеренно держат доступным из внешней сети для работы с геоданными и стандартами OGC, включая WMS, WFS и OWS. Такая открытость упрощает интеграцию, но одновременно делает систему удобной мишенью: сервис легко распознаётся удалённо по характерному набору операций, а обработка сложных параметров расширяет поверхность атаки.

В январском трафике преобладали GET-запросы (93%), однако доля POST (7%) тоже важна, поскольку именно через тело запроса нередко отправляют более «тяжёлые» проверки и попытки воздействия. Запросы группировались вокруг трёх задач: проверка OGC-сервисов (особенно WFS), поиск веб-интерфейса GeoServer и валидация WMS-конечных точек.

В журналах это обычно выглядит как серия обращений к /geoserver/, затем к /geoserver/web/ и страницам с закладками Wicket, после чего начинаются массовые проверки возможностей через GetCapabilities и перечисление Stored Queries в WFS 2.0. Отдельно фиксировались обращения к обработчику аутентификации /geoserver/j_spring_security_check, тестовые проверки POST-поведения и попытки добраться до документации REST.

Авторы отчёта отмечают, что единичные запросы сами по себе могут выглядеть обыденно, но повторяемость и кластеры адресов чаще указывают на подготовку к дальнейшим действиям: перечисление слоёв и возможностей, тестирование уязвимых путей обработки параметров и в отдельных случаях доставку вредоносной нагрузки. Дополнительным сигналом инструментальной активности стала подмена строки User-Agent под обычные браузеры, использование устаревших значений User-Agent и заметная доля запросов с пустым User-Agent.

Внимание к GeoServer подогревают свежие описания уязвимостей. В материале упоминаются CVE-2025-58360, связанная с XXE в обработке WMS GetMap, что потенциально может привести к чтению файлов, SSRF или отказу в обслуживании, а также CVE-2024-36401, где речь идёт об удалённом выполнении кода без аутентификации через специально сформированные параметры в нескольких OGC-операциях. Отдельно подчёркивается, что инструменты обычно проверяют не одну проблему, а сразу набор, поэтому старые дефекты продолжают «жить» в базах сканеров годами.

Помимо GeoServer, F5 Labs выделила общий топ наиболее эксплуатируемых уязвимостей за январь 2026 года. Лидером остаётся CVE-2017-9841 в PHPUnit с 70 867 попытками эксплуатации. На втором месте CVE-2025-55182, затрагивающая React Server Components и небезопасную десериализацию, с 19 624 попытками. Далее идут CVE-2019-9082 в ThinkPHP (4152), CVE-2024-4577 в Apache PHP-CGI (4089) и CVE-2022-24847 в GeoServer, связанная с JNDI Lookup (2455). В долгосрочной динамике отмечено резкое снижение активности по CVE-2023-1389 и одновременный рост интереса к CVE-2023-25157.
 
Похожие темы
Admin Интересно Кликнули на файл «Задание_для_бухгалтера.txt»? Поздравляем — троян-шпион уже ворует ваши пароли. Новости в сети 0
Admin Интересно Ваш ИИ-помощник слишком болтлив. Он сливает ваши встречи хакерам, пока вы пьёте кофе. Новости в сети 0
Admin Интересно Здравствуйте, мы ваши новые админы. UAT-8837 берёт под контроль сети в Северной Америке. Новости в сети 0
Admin Интересно Ваш сервер — их притон: как группа UAT-7290 сдает ваши сервера в аренду своим друзьям. Дорого. Новости в сети 0
Admin Статья Direct Syscalls vs EDR: Как заставить Windows выполнять ваши команды в обход хуков защитного ПО Вирусология 0
Admin Интересно ИИ стал предателем: LangChain взламывают через ответы самой модели — она сама крадёт ваши секреты. Новости в сети 0
Admin Интересно 3 признака того, что ваши данные уже проданы: уроки великих утечек 2025 года. Новости в сети 0
NikitaKit Интересно $$$Окуплю ваши заточки$$$ Ищу работу. Предлагаю свои услуги. 0
Support81 Ваши 10 лет программирования против его 15 минут с ИИ — угадайте, кто победит Новости в сети 0
Support81 Кукловод из даркнета: пока вы обновляли Windows, ToyMaker уже продал ваши пароли конкурентам Новости в сети 0
Support81 Signal vs Telegram: Ваши секреты в опасности. Выбор может стоить дорого Новости в сети 1
Support81 Хомяк ест ваши деньги: за что на самом деле борются игроки Hamster Kombat Новости в сети 2
F Ожидает оплаты Traffic - на любые ваши проекты | Traffic Angels! Ищу работу. Предлагаю свои услуги. 0
Support81 Эмодзи как оружие: даже безобидные смайлики способны похитить ваши данные Новости в сети 0
Support81 Leather, это ты? Новый дрейнер в App Store превратит ваши биткойны в пепел Новости в сети 0
C Чекну ваши линки Ищу работу. Предлагаю свои услуги. 0
Support81 Слежка нового уровня: иностранные правительства могут читать ваши уведомления Новости в сети 0
Asteriksmoo Выкупаем все Ваши корп.доступы (citrix, cisco, любой VPN, RDP Corp, в виде ботов и т.д. и т.п.) в сети Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 7
buy adsesnse Купим ваши аккаунты Adsense/Admob. Дорого. Аккаунты: сервисы, сайты, соц. сети 0
buy adsesnse Купим ваши аккаунты Adsense/Admob. Дорого. Аккаунты: сервисы, сайты, соц. сети 0
L Checking your database queries url:mail:pass - Проверяю ваши запросы в базах логов-строк url:mail:pass Предоставляю работу. Ищу специалиста. 1
Support81 Ваши переводы под прицелом: новый закон ставит банки в первую линию обороны Новости в сети 0
B Найдeм Ваши линки в своих логах, гео - весь мир! US,UK,AU E Платёжные системы: обмен, трансфер, разблокировка 0
phantom_gift AMAZON & MICROSOFT & PAYPAL - Отработаю ваши логи Ищу работу. Предлагаю свои услуги. 1
J Отработаю ваши логи до 1 года свежести на приват запросы (Больше 100) Трафик: загрузки, инсталы, ads 1
S На проверке От мою ваши грязные денежки Ищу работу. Предлагаю свои услуги. 1
C Пропаршу ваши дорки! :) Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 3
D Отрисую все и всех, под ваши данные, качественно. Ищу работу. Предлагаю свои услуги. 1
D Отработаю ВАШИ "ЕТН" - I will work out YOUR "ETH" Ищу работу. Предлагаю свои услуги. 6
L Чекну ваши базы, на свой банк 50/50 (Brute/Checker) Предоставляю работу. Ищу специалиста. 2
N Предоставляю услуги по устранению сайтов и серверов с помощью DDOS атак.Наш сервис поможет решить ваши проблемы с конкурентами. Спам: софт, базы, рассылки, отклики, ddos 0
J Отработаю ваши крипто логи(Кошельки,биржи) Ищу работу. Предлагаю свои услуги. 0
N Интересно закрою ваши долги, алименты Ищу работу. Предлагаю свои услуги. 5
S Интересно Обрабатываю ваши $$$ проекты на private keeper Ищу работу. Предлагаю свои услуги. 0
Uno-uno Интересно Как могут украсть ваши «учётки» через npm-пакет Полезные статьи 0
T Отработаю ваши базы/запросы Steam Ищу работу. Предлагаю свои услуги. 0
T Выводим ваши сайты в топ 10 Ищу работу. Предлагаю свои услуги. 4
L [ПОКУПКА] ваши БАЗЫ CC/CC+cvv2 Платёжные системы: обмен, трансфер, разблокировка 0
D Отрисую под ваши данные документы без предоплаты. Самые Низкие Цены! Ищу работу. Предлагаю свои услуги. 13
MobileSearch [Идентификация] Яндекс/Qiwi (на Ваши/мои данные) Платёжные системы: обмен, трансфер, разблокировка 16
slovokek Отработаю ваши логи с бота! Есть приват жирная тема! Ищу работу. Предлагаю свои услуги. 0
X Чекаю ваши базы на Steam (старлей) Ищу работу. Предлагаю свои услуги. 0
J Переписываю, объединяю, дополняю функционалом ваши вебпанели Ищу работу. Предлагаю свои услуги. 0
O Чекну ваши базы на ваш запрос Полезные статьи 0
E Обработаю ваши файлы wallet.dat (c стиллеров) Ищу работу. Предлагаю свои услуги. 0
slovokek Бесплатно чекаю ваши cc на валид, Ищу работу. Предлагаю свои услуги. 0
B Окупаю ваши игровые базы Ищу работу. Предлагаю свои услуги. 0
Support81 10 миллионов россиян совершали переводы на карты дропперов Новости в сети 0
Support81 Токены-призраки: заблокированные карты продолжают работать в Apple Pay и Google Pay Новости в сети 0
Support81 Google Карты больше не передают данные о местоположении правоохранительным органам Новости в сети 0

Название темы