Az új React2Shell-hullámhoz sorra csatlakoznak a kínai hackercsoportok
A közelmúltban a Google fenyegetéselemző csapata további öt kínai hackercsoportot azonosított, amelyek a „React2Shell” nevű, rendkívül súlyos távoli kódfuttatási sebezhetőséget kihasználó támadásokhoz kapcsolódnak. A CVE-2025-55182 számon nyilvántartott hiba lehetővé teszi, hogy jogosulatlan támadók egyetlen HTTP-kéréssel saját kódot futtassanak React- és Next.js-alkalmazásokban.
Kiemelten veszélyeztetett rendszerek
A sérülékenység leginkább a React 19.0, 19.1.0, 19.1.1 és 19.2.0 verzióit érinti – ezek mind az elmúlt évben jelentek meg. Különösen veszélyeztetettek az olyan népszerű fejlesztői könyvtárakat használó rendszerek, mint a react-server-dom-parcel, a react-server-dom-turbopack és a react-server-dom-webpack, amelyek alapértelmezett beállításai sebezhetővé teszik őket.
Kínai állami hackerek és más támadók
A támadások során a Palo Alto Networks tucatnyi szervezet feltörését azonosította, köztük olyat is, ahol kínai állami támogatású hackerek jutottak érzékeny adatokhoz és AWS-hozzáférési adatokhoz. Az AWS csapata megerősítette, hogy a Kínához köthető Earth Lamia és Jackpot Panda csoportok szinte azonnal kihasználták az újonnan nyilvánosságra hozott sebezhetőséget.
A Google szombaton jelentette be, hogy az UNC6600, UNC6586, UNC6588, UNC6603 és UNC6595 is csatlakoztak a támadókhoz. Ezek speciális, jól ismert kémprogramokat (például MINOCAT, SNOWLIGHT, ANGRYREBEL.LINUX) vetnek be a célpontok ellen.
Egyre szélesebb a támadási hullám
A sebezhetőség rendkívül gyors terjedését igazolja, hogy a Shadowserver internetes figyelőcsoport több mint 116 000 veszélyeztetett IP-címet azonosított világszerte, ebből legalább 80 000 az Egyesült Államokban található. Az elmúlt 24 órában a GreyNoise számos kísérletet észlelt a világ minden tájáról: különösen az USA-ból, Indiából, Franciaországból, Németországból és Kínából.
Növekvő szervezett és pénzügyi érdekek
A Google nyomozása során kiderült, hogy nemcsak állami hátterű, hanem iráni és anyagi haszonra törekvő csoportok is célba vették a hibát – utóbbiak rejtett kriptobányász programokat (XMRig) telepítenek a frissítetlen rendszerekre. Az online fórumokon a támadók már nyíltan megosztják a sebezhetőség kihasználását segítő kódokat és eszközöket.
A Gap Inc., amelyhez olyan divatmárkák tartoznak, mint az Old Navy, a Gap, a Banana Republic és az Athleta, lehetővé teszi, hogy a vásárlók közvetlenül a Google Gemini alkalmazásán keresztül fejezzék be vásárlásaikat – anélkül, hogy elhagynák a platformot...
Az Egyesült Államokban több mint 3200 iskolai körzetben használt Infinite Campus digitális diáknyilvántartó rendszert adatlopás érte, miután hackerek egy alkalmazott Salesforce-fiókjához fértek hozzá...
Valami elképesztő született a laborban: szuperkondenzátor, amelyben a legújabb trükk a lignin-alapú, szuperporózus szén elektróda, amit egy teljesen új, fluorozott oldószeres elektrolittal turbóztak fel...
Képzeld el, hogy miközben épp a koktélodat kortyolod, vagy a Netflixen lazulsz, a gépeden egy MI dolgozik tovább – és ez most már nem csak sci-fi, hanem valóság...
A katari Ras Laffan Ipari Városban található folyékonyföldgáz-üzem, amely korábban a világ egyik legnagyobb LNG-előállító központja volt, teljesen leállította termelését az iráni légicsapások nyomán...
🔬 Évtizedek óta nagy fejtörést okozott a kutatóknak, hogy a vörös óriáscsillagok felszínén miként jelennek meg olyan kémiai változások, amelyek eredetileg mélyen, a csillag belsejében keletkeztek...
Vasárnap éjszaka az Air Canada Montrealból érkező gépe tragikus módon összeütközött egy tűzoltóautóval a New York-i LaGuardia repülőtér kifutópályáján...
Valaki betört a BuddyBoss frissítési rendszerébe, és szó szerint tömegével fertőzött meg WordPress-oldalakat, amelyekre közösségi platformokat, tagsági oldalakat vagy e-learning-felületeket húztak...
🔐 A holland pénzügyminisztériumot múlt héten kibertámadás érte, amelynek során illetéktelenek hozzáfértek a minisztérium néhány fontos informatikai rendszeréhez...
💻 Megemlíthető, hogy az Apple idén június 8–12. között rendezi meg éves Worldwide Developers Conference (WWDC) rendezvényét, amely immár online formában hozza össze a világ fejlesztőit egy hétre...
🔒 Egy frissen kiszivárgott szoftvercsomag most minden régebbi iPhone-t veszélybe sodor. A DarkSword nevű, iPhone-okat célzó exploit egyetlen letöltéssel beszerezhető a GitHubon, használatához pedig semmiféle különleges tudás nem kell – néhány kattintással a támadók teljes hozzáférést szerezhetnek a személyes adataidhoz...
Az inzulintabletta ötlete több mint száz éve foglalkoztatja a tudósokat, de eddig mindig kudarcba fulladt: a bélrendszer lebontotta az inzulint, mielőtt eljutott volna a vérbe, így millióknak maradt a napi injekció...
🕹 A mobilos játékosok világa hamarosan izgalmas újdonsággal bővülhet, mivel egy nagy gyártó, minden jel szerint a OnePlus, saját Android-alapú kézikonzol fejlesztésén dolgozik...
🗡 A TeamPCP nevű hackercsoport újabb támadási hullámba kezdett: Kubernetes-klasztereket vesz célba egy olyan kártékony szkripttel, amely minden gépet letöröl, amint iráni konfigurációt észlel...
A Dragon Quest X rajongói hamarosan egy különleges újdonsággal találkozhatnak: a játékban felbukkanó klasszikus slime-karakter mostantól Chatty Slimey néven MI-alapú chatbottá válik...
A Jupiter hatalmas viharaiban keletkező villámok ereje legalább százszorosa a földi villámcsapásokénak – derült ki a NASA Juno űrszondájának adataiból...
🚀 Több mint ötven évvel az utolsó Apollo-misszió után most tényleg történelmet ír a NASA: az Artemis II készen áll arra, hogy újra embereket küldjön a Holdhoz...
📂 Megérkezett a ChatGPT legújabb fejlesztése, a Könyvtár funkció, amellyel mostantól saját fájlokat és képeket lehet feltölteni és tárolni az OpenAI felhőalapú tárhelyén...
🚗 Jól mutatja, mi történik, ha a járművek indítását a technika gátolja: országszerte autók álltak le, amikor egy iowai cég rendszereit hackertámadás érte...
🌊 Egy rendkívül erős, a Richter-skála szerinti 7,6-os földrengés rázta meg a dél-csendes-óceáni Tongához közeli térséget, ami miatt az alacsonyan fekvő szigetekről azonnali evakuálást rendeltek el...