Início Ciência e tecnologia La falla de React2Shell RCE fue explotada por piratas informáticos chinos pocas...

La falla de React2Shell RCE fue explotada por piratas informáticos chinos pocas horas después de su divulgación

15
0
La falla de React2Shell RCE fue explotada por piratas informáticos chinos pocas horas después de su divulgación


  • La falla crítica de React2Shell ahora está siendo explotada en estado salvaje por grupos vinculados a China
  • AWS informa los objetivos globales de finanzas, logística, comercio minorista, TI, universidades y gobiernos para la sostenibilidad y el espionaje.
  • Los atacantes también aprovechan el error de la cámara NUUO; se recomienda parchear urgentemente

Como predijeron los expertos, los ciberdelincuentes están explotando activamente la vulnerabilidad de gravedad crítica de React Server Components (RSC) descubierta a finales de la semana pasada. Para empeorar las cosas, los delincuentes que han sido vistos abusando del virus parecen estar trabajando para el gobierno chino.

A fines de la semana pasada, el equipo de React publicó un aviso de seguridad que detalla un error de autenticación previa en múltiples versiones de múltiples paquetes que afecta a RCS. Las versiones afectadas incluyen 19.0, 19.1.0, 19.1.1 y 19.2.0, reaccionar-server-dom-webpack, reaccionar-server-dom-parcel y reaccionar-server-dom-turbopack. El error denominado ‘React2Shell’ ahora aparece como CVE-2025-55182 y recibe una puntuación de gravedad de 10/10 (crítico).



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui