O ThreatsDay Bulletin compila tendências recentes: sequestros de contas WhatsApp, vazamentos MCP, reconhecimento por IA e exploração de React2Shell. O boletim ressalta mudanças táticas incrementais que ampliam risco e recomenda reforço de autenticação, telemetria e controles sobre cadeias de atualização.
18/12/2025 12:03
Tendências
#=react2shell
Relatos indicam que a vulnerabilidade React2Shell (CVE-2025-55182) foi usada por um grupo de ransomware para obter acesso inicial e iniciar a cifragem de arquivos em menos de um minuto. A cobertura confirma exploração ativa, mas não divulga escopo de vítimas nem IOCs detalhados.
17/12/2025 14:30
Riscos e Ameaças
#=react2shell
Microsoft publicou mitigações para React2Shell (CVE-2025-55182), uma vulnerabilidade crítica de execução remota em React Server Components/Next.js com exploração ativa reportada desde 5 de dezembro de 2025. A falha envolve desserialização insegura via protocolo Flight e permite execução de código no Node.js; as orientações oficiais incluem correções e reforço de validação de entrada.
16/12/2025 15:05
Riscos e Ameaças
#=react2shell
Pesquisadores da NTT Security identificaram o ZnDoor, um RAT entregue após exploração da falha React2Shell (CVE-2025-55182). O malware beacons por segundo, abre canais SOCKS5 e emprega técnicas de evasão como spoofing de processos e alteração de timestamps.
15/12/2025 16:01
Riscos e Ameaças
#=react2shell
CVE-2025-55182 (React2Shell) é uma falha crítica na desserialização do protocolo Flight que afeta React Server Components e permite execução remota de código sem autenticação. PoC público e inclusão na lista KEV da CISA elevam o risco; correção disponível nos pacotes react-server-dom-* (19.0.1/19.1.2/19.2.1+).
12/12/2025 14:01
Riscos e Ameaças
#=react2shell
Huntress relata exploração ativa do React2Shell — vulnerabilidade de gravidade máxima em React Server Components — para instalar criptominers e novas famílias de malware, como o backdoor PeerBlight e o túnel CowTunnel. O alcance e número de vítimas não foram divulgados publicamente.
10/12/2025 18:01
Cyber ataques
#=react2shell
Análises conectam a exploração do React2Shell (CVE‑2025‑55182) à implantação do implant EtherRAT, que apresenta múltiplos mecanismos de persistência em Linux e usa contratos inteligentes em Ethereum como canal de comando e controle. Atribuições apontam para atores norte‑coreanos.
09/12/2025 14:04
Riscos e Ameaças
#=react2shell
Relatórios apontam aumento nas tentativas de exploração de CVE‑2025‑55182 (React2Shell). O resumo não detalha vetores, patches ou grupos atacantes; recomenda‑se auditar dependências JavaScript, checar comunicados oficiais e monitorar tentativas de exploração.
08/12/2025 08:04
Riscos e Ameaças
#=react2shell
Pesquisadores reportam exploração ativa da falha React2Shell (CVE-2025-55182). Mais de 77 mil IPs expostos são vulneráveis e ao menos 30 organizações foram comprometidas; detalhes sobre versões afetadas e patches não foram divulgados.
06/12/2025 18:00
Cyber ataques
#=react2shell
A CISA adicionou CVE-2025-55182 — chamado React2Shell — ao seu catálogo Known Exploited Vulnerabilities após confirmação de exploração ativa. Com CVSS 10.0, a falha permite execução remota em React Server Components. Organizações que usam RSC devem seguir orientações oficiais para aplicar correções e revisar sinais de comprometimento.
06/12/2025 09:01
Cyber ataques
#=react2shell