A fél internet lebénult: visszafelé sült el a Cloudflare védelme

A fél internet lebénult: visszafelé sült el a Cloudflare védelme
Ma világszerte leálltak weboldalak és online platformok, sok felhasználó “500 Internal Server Error” üzenettel találkozott. Az internet egyik alapját adó Cloudflare szerint a hibát egy sürgősségi biztonsági javítás okozta, nem pedig kibertámadás vagy rosszindulatú tevékenység.

Veszélyes hiba a Reactben

A baj forrása a React Server Components kritikus sebezhetősége, amelyet React2Shell néven emlegetnek. Ezt már aktívan ki is használják a támadók. A hiba a React nevű JavaScript-könyvtárat és a rá épülő keretrendszereket, például a Next.js-t, a React Routert, a Waku-t, az @parcel/rsc-t, az @vitejs/plugin-rsc-t és a Redwood SDK-t érinti. Egyes React-csomagok alapbeállításban is sebezhetők a 19.0, 19.1.0, 19.1.1 és 19.2.0 verziókban, amelyek mind az elmúlt egy évben jelentek meg. Az RSC „Flight” protokolljának hibája miatt jogosulatlan támadók képesek voltak távoli kódot futtatni: elég volt egy speciálisan elkészített HTTP-kérést küldeni a React szerveroldali funkcióinak.

Folyamatos támadások

Bár a leállás nem érintett mindenkit, a Cloudflare ügyfeleinek nagyjából 28 százaléka észlelte a hibát. Az Amazon Web Services szakértői szerint több Kínához köthető hackercsoport (például az Earth Lamia és a Jackpot Panda) gyorsan rávetette magát a sebezhetőségre. Az NHS England nemzeti kiberbiztonsági központja szintén figyelmeztetett, hogy a hibát aktívan kihasználják, és a további támadások szinte biztosan folytatódni fognak.

Félresikerült veszélyelhárítás

A Cloudflare leállást idézett elő a testreszabott kódparszolás során, miközben egy iparági szinten kritikus hibát próbált gyorsan javítani. Ez nem az első komoly leállás: egy hónapja a Cloudflare hálózata közel 6 órára állt le, előtte pedig a Google Cloud sem úszta meg a problémákat. Most a cég azt ígéri, hogy átvizsgálja a hibajavítási folyamatait, és igyekszik elkerülni a hasonló malőröket.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 15:17

A tiéd lehet az okostévéd forráskódja?

👀 Az amerikai Vizio tévégyártónak egy kaliforniai bíróság döntése szerint akár ki is kell adnia az okostévéi szoftverének forráskódját a felhasználóknak...

MA 15:02

A klímaváltozás elnyelheti Európa utolsó lápjait

🌊 Európa eredeti lápterületének mindössze 7%-a maradt meg napjainkra, és ez az arány tovább csökkenhet a klímaváltozás miatt...

MA 14:34

A 40 ezer római érme rejtekhelye végre napvilágra került

Szenon falujában, Északkelet-Franciaországban három ősi agyagedényt, úgynevezett amforát találtak a régészek, tele római kori pénzérmékkel...

MA 14:18

A védelem vakfoltja: a passzív adatok csapdája

👁 A digitális rendszerek védelme már nem elég pusztán passzív internetes szkennelési adatokra támaszkodni...

MA 14:03

Az okinavai tudósok leleplezték a lopakodó szabadgyökök támadását

Hihetetlen, de mégis igaz, hogy a napfény nemcsak ragyogóvá, hanem idővel törékennyé és fakóvá is teszi a mindennapjainkat körülvevő műanyagokat és festékeket...

MA 13:50

Az új Salesforce-zseni megingatja a ServiceNow uralmát

A Salesforce most először jelent valódi kihívást a ServiceNow számára, méghozzá egy MI-ügynökökkel működő, új IT szolgáltatásmenedzsment (ITSM) termékkel...

MA 13:01

Az új rémálom az interneten: virtuális emberrablással zsarolnak

🚦 A bűnözők egyre kifinomultabb módszereket vetnek be, hogy pénzt csaljanak ki emberektől az interneten...

MA 12:49

Az új bálnaszerű termesz: különös jövevény a lombkoronából

A dél-amerikai esőerdők magasában ritka felfedezésre bukkantak kutatók: egy apró, ám lenyűgöző termeszfajt azonosítottak, amely a legendás Moby Dickre (Moby-Dick) emlékeztet...

MA 12:34

Az Amazon új húzásai: most tényleg beindul a szekér?

📦 Az elmúlt hét kiemelkedően mozgalmas volt az Amazon életében, és úgy tűnik, a befektetők izgalmas időszak előtt állnak...

MA 12:19

Az elérhető hifi csábítása: a DALI Kupid polc-hangszórók magukkal ragadnak

🎧 Húsz év tapasztalatával nehéz lenne ellenállni annak az állításnak, hogy a Dali Kupid az egyik legjobb belépő a passzív polc-hangszórók világába...

MA 11:50

Az internet negyede bedőlt egy elhibázott MI-frissítés miatt

Pénteken jelentős hálózati leállás sújtotta a Cloudflare ügyfeleit és a globális internetforgalmat...

MA 11:34

Az új ajánlás eltörölné az újszülöttek hepatitis B oltását

💉 Az amerikai Betegségmegelőzési és Járványügyi Központok (CDC) befolyásos oltási tanácsadó testülete jelentős változást szorgalmaz a hepatitis B vakcina alkalmazási rendjében...

MA 10:57

Az Europol lecsapott egy 270 milliárdos kriptocsaló-hálózatra

🛡 Egész Európán átívelő akcióban csapott le az Europol egy olyan pénzmosó és kriptocsaló hálózatra, amely több mint 700 millió dollárt (kb...

MA 10:43

Kifacsarja a metaverzum kasszáját az MI-szemüveg

A Meta hivatalosan is megerősítette, hogy a Reality Labs fejlesztési keretének egy részét a metaverzumból MI-szemüvegekre és viselhető eszközökre csoportosítják át...

MA 10:29

Az új spanyol sertéspestis-hullám: laborból szökött a vírus?

🐷 Spanyolország sertéságazatát komolyan megrázta az afrikai sertéspestis legújabb kitörése, amelynek okát egyelőre nem ismerik pontosan, de a laboratóriumi baleset lehetőségét sem zárták ki...

MA 10:23

A társasjátékok következő nagy dobása: mi vár ránk?

🎲 A PAX Unplugged minden ősszel a társasjátékos világ egyik legnagyobb eseménye Philadelphiában...

MA 10:16

Az ingyenes fájlmegosztók veszélyesek: gondold meg, mit töltesz le!

⚠ A legtöbben gondolkodás nélkül használják a Dropboxot, a Boxot vagy a WeTransfer ingyenes verzióit fájlok gyors cseréjéhez – legyen szó karácsonyi ajándékötletekről vagy egyéb személyes tervekről...

MA 10:03

Az agy tényleg úgy érti a nyelvet, mint a ChatGPT?

🧐 Fontos kérdés, hogy a nyelv a gondolkodásunk központi eleme, vagy csupán különálló folyamat...

MA 09:58

A frissen felfedezett tűzamőba újraírja az élet határait

Fontos kérdés, hogy hol húzódnak az élet határai a Földön. Különösen igaz ez akkor, amikor szélsőséges körülmények között élő organizmusokat fedeznek fel, amelyek felülírják a tudomány eddigi ismereteit...