Início Ciência e tecnologia La falla de React2Shell RCE fue explotada por piratas informáticos chinos pocas...

La falla de React2Shell RCE fue explotada por piratas informáticos chinos pocas horas después de su divulgación

9
0
La falla de React2Shell RCE fue explotada por piratas informáticos chinos pocas horas después de su divulgación


  • La falla crítica de React2Shell ahora está siendo explotada en estado salvaje por grupos vinculados a China
  • AWS informa los objetivos globales de finanzas, logística, comercio minorista, TI, universidades y gobiernos para la sostenibilidad y el espionaje.
  • Los atacantes también aprovechan el error de la cámara NUUO; se recomienda parchear urgentemente

Como predijeron los expertos, los ciberdelincuentes están explotando activamente la vulnerabilidad de gravedad crítica de React Server Components (RSC) descubierta a finales de la semana pasada. Para empeorar las cosas, los delincuentes que han sido vistos abusando del virus parecen estar trabajando para el gobierno chino.

A fines de la semana pasada, el equipo de React publicó un aviso de seguridad que detalla un error de autenticación previa en múltiples versiones de múltiples paquetes que afecta a RCS. Las versiones afectadas incluyen 19.0, 19.1.0, 19.1.1 y 19.2.0, reaccionar-server-dom-webpack, reaccionar-server-dom-parcel y reaccionar-server-dom-turbopack. El error denominado ‘React2Shell’ ahora aparece como CVE-2025-55182 y recibe una puntuación de gravedad de 10/10 (crítico).



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui