Az új React2Shell-hiba ajtót nyit a zsarolóvírusoknak
Egy kritikus, React2Shell néven ismert sebezhetőséget (CVE-2025-55182) fedeztek fel a React- és Next.js-keretrendszerekben, amely lehetővé teszi, hogy támadók hitelesítés nélkül, távolról futtassanak JavaScript-kódot a szerveren. Alig néhány órával a hibáról szóló nyilvános információk megjelenése után máris kiberkémkedési és hátsóajtó-telepítési akciók indultak, majd gyorsan megjelentek a zsarolóvírus-támadások is.
Villámgyors támadás, automatizált kártevő
A biztonsági szakértők szerint december 5-én a Weaxor nevű zsarolóvírus-csoport is kihasználta a React2Shell hibát – a támadás során kevesebb mint egy perc alatt történt a fertőzés. A Weaxor 2024 végén bukkant fel, valószínűsíthetően a Microsoft SQL-szervereket célzó, korábbi Mallox zsarolóvírus átmárkázásaként. A támadók jellemzően nyilvánosan elérhető szervereket céloznak, és viszonylag alacsony váltságdíjat követelnek.
Nincs adatlopás, gyors végrehajtás
A támadás után a hackerek egy elrejtett PowerShell-parancsot indítottak, amely a Cobalt Strike eszközzel kommunikált, vezérlési jogot biztosítva a támadóknak. Ezután letiltották a Windows Defender valós idejű védelmét, és elindították a zsarolóvírust – mindez egyetlen percen belül lezajlott. A támadás csak arra a végpontra koncentrált, amelyen a hiba fennállt, nem történt oldalirányú terjedés.
A titkosított fájlok .WEAX kiterjesztést kaptak, minden érintett mappában ott volt a RECOVERY INFORMATION.txt fájl a váltságdíj-fizetési utasításaival. A hackerek törölték az árnyékmásolatokat és az eseménynaplókat is, hogy megnehezítsék a helyreállítást és a nyomozást.
Fokozott veszély, nem elég a javítás
A szakértők szerint a React2Shell kihasználását gyanús folyamatindítások – például cmd.exe vagy powershell.exe node.exe-ből –, szokatlan kimenő kapcsolatok, letiltott biztonsági szolgáltatások vagy ugrásszerű erőforrás-felhasználás jelezhetik. Önmagában a sebezhetőség javítása nem elég; érdemes naplókat és viselkedési figyelmeztetéseket is átvizsgálni.
👶 A babák világra jövetele különleges, mégis megdöbbentően összetett folyamat. Az emberi terhesség átlagosan kilenc hónapig tart, három szakaszra – trimeszterre – oszlik, és már a fogantatás előtt, a menstruációs ciklus kezdőnapjától számítják...
A világ legnagyobb származékos tőzsdéje, a CME Group június 1-jén elindítja a bitcoin volatilitásalapú határidős ügyleteit, amint megkapja a szükséges szabályozói engedélyeket...
Svájcban ismét elhalt egy merész kezdeményezés, amely arra irányult, hogy a Svájci Nemzeti Bank arany- és külföldi devizatartalékai mellett bitcoint is felhalmozzon...
📢 Tizennégy év után ismét lehetőség nyílik arra, hogy vállalatok, szervezetek vagy akár városok saját felső szintű domainnevet (top-level domain, röviden TLD) birtokoljanak az interneten...
A hosszú, mély merülések extrém terhelést jelentenek a tengeri emlősöknek. Ilyenkor a szív és az agy kivételével a többi szerv áttér oxigén nélküli anyagcserére, aminek következtében tejsav halmozódik fel...
A szárazfatermeszek mesterien rejtőzködnek, fából készült épületek belsejében csendben táplálkoznak és gyarapodnak, míg a tulajdonosok csak a károk észlelése után szembesülnek a jelenlétükkel...
🔨 Érdemes megvizsgálni, hogy a modern ember ősrokonai mennyire képesek voltak alkalmazkodni a szélsőséges körülményekhez: a közép-kínai Lingjing lelőhely feltárásán kivételesen fejlett kőeszközökre bukkantak, amelyek körülbelül 146 ezer évvel ezelőtt készültek...
A mai vállalatok egyre bátrabban telepítenek autonóm MI-rendszereket, ám ezek magától értetődő magabiztossággal képesek váratlanul, akár katasztrofálisan hibázni...
🚀 Érdemes megjegyezni, hogy az Abiotikus tényező fejlesztői ismét egy hatalmas frissítést adtak ki, amely tovább bővíti a játék eleve hatalmas világát...
Május második hetének technológiai újdonságai minden eddiginél színesebbek: fizetős kárpótlás az iPhone-tulajdonosoknak, egy új „zseniális” Google Fitbit, legendás játék visszatérése Switch 2 konzolra, valamint a Vine feltámadása is elfért a hét legfontosabb techhírei között...
👑 Aki Ázsiába utazik, hamar szembesül azzal, hogy a helyi közlekedéshez, ételrendeléshez és tájékozódáshoz kötelező letölteni az ottani appokat, hiszen az európai vagy magyar alkalmazások gyakran használhatatlanok...
Ilyen eset például, amikor egy új játékra vagy irodai munkára keresel számítógépet, de a RAM-árak az egekben járnak, így nehéz jó ár-érték arányú, előre összeszerelt gépet találni...
Modderek körében népszerű ötlet, hogy klasszikus játékokat integrálnak a modern környezetbe, de kevesen viszik ezt olyan extrém szintre, mint RPGKing117, aki sorra varázsolja be a legendás szerepjátékokat a Fallout 4 univerzumába...