Hack Alerta
Tag

Tag: =react2shell

22 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a =react2shell.

ThreatsDay: boletim semanal destaca WhatsApp hijacks e React2Shell

O ThreatsDay Bulletin compila tendências recentes: sequestros de contas WhatsApp, vazamentos MCP, reconhecimento por IA e exploração de React2Shell. O boletim ressalta mudanças táticas incrementais que ampliam risco e recomenda reforço de autenticação, telemetria e controles sobre cadeias de atualização.

18/12/2025 12:03 Tendências #=react2shell

Microsoft libera mitigações para React2Shell (CVE-2025-55182)

Microsoft publicou mitigações para React2Shell (CVE-2025-55182), uma vulnerabilidade crítica de execução remota em React Server Components/Next.js com exploração ativa reportada desde 5 de dezembro de 2025. A falha envolve desserialização insegura via protocolo Flight e permite execução de código no Node.js; as orientações oficiais incluem correções e reforço de validação de entrada.

16/12/2025 15:05 Riscos e Ameaças #=react2shell

React2Shell (CVE-2025-55182): RCE em React Server Components

CVE-2025-55182 (React2Shell) é uma falha crítica na desserialização do protocolo Flight que afeta React Server Components e permite execução remota de código sem autenticação. PoC público e inclusão na lista KEV da CISA elevam o risco; correção disponível nos pacotes react-server-dom-* (19.0.1/19.1.2/19.2.1+).

12/12/2025 14:01 Riscos e Ameaças #=react2shell

React2Shell: exploração distribui miners e novos malwares

Huntress relata exploração ativa do React2Shell — vulnerabilidade de gravidade máxima em React Server Components — para instalar criptominers e novas famílias de malware, como o backdoor PeerBlight e o túnel CowTunnel. O alcance e número de vítimas não foram divulgados publicamente.

10/12/2025 18:01 Cyber ataques #=react2shell

React2Shell ligado a hackers norte-coreanos e EtherRAT

Análises conectam a exploração do React2Shell (CVE‑2025‑55182) à implantação do implant EtherRAT, que apresenta múltiplos mecanismos de persistência em Linux e usa contratos inteligentes em Ethereum como canal de comando e controle. Atribuições apontam para atores norte‑coreanos.

09/12/2025 14:04 Riscos e Ameaças #=react2shell

CISA inclui CVE-2025-55182 (React2Shell) no KEV após exploração

A CISA adicionou CVE-2025-55182 — chamado React2Shell — ao seu catálogo Known Exploited Vulnerabilities após confirmação de exploração ativa. Com CVSS 10.0, a falha permite execução remota em React Server Components. Organizações que usam RSC devem seguir orientações oficiais para aplicar correções e revisar sinais de comprometimento.

06/12/2025 09:01 Cyber ataques #=react2shell

Outras tags relevantes