Kuzey Koreli bilgisayar korsanlarının kötü amaçlı yazılım saldırılarında kullandığı maksimum önem derecesi React2Shell kusuru




  • React2Shell (CVE-2025-55182) Çinli ve Kuzey Koreli gruplar tarafından istismar edilen kritik kusur
  • Kuzey Kore, Ethereum C2, Linux kalıcılığı ve Node.js çalışma zamanı ile EtherRAT implantını dağıtıyor
  • Araştırmacılar, yamalı React 19.0.1, 19.1.2 ve 19.2.1 sürümlerine acil güncelleme yapılması çağrısında bulunuyor

React Server Components’ta (RSC) yakın zamanda keşfedilen maksimum önem derecesine sahip bir güvenlik açığı olan React2Shell’den yararlanan yalnızca Çinliler değil.

Kuzey Kore devleti destekli tehdit aktörlerinin de aynı şeyi yaptığını gösteren ayrıntılı raporlar geliyor. Tek fark, Kuzey Korelilerin bu kusuru yeni bir kalıcılık mekanizması kurmak için kullanmasıdır. kötü amaçlı yazılım.





Kaynak bağlantısı