Filtrado por assunto

Reactshell

Newsletters que abordam este assunto

Encontradas 11 newsletters sobre "Reactshell"

14 notícias

Cybersec-1m - 21/02/2026

Suas notícias de cibersegurança em 1 minuto

Hackers escaneiam por falha React2Shell com nova ferramenta

Pesquisadores afirmam que atores de ameaça utilizaram o sofisticado kit de ferramentas, com um nome infeliz, para atacar redes de alto valor visando a exploração da vulnerabilidade React2Shell.

12 notícias

Cybersec-1m - 06/01/2026

Suas notícias de cibersegurança em 1 minuto

Botnet RondoDox Expande Ataque com Exploração React2Shell

Ataques recentes estão visando servidores Next.js, representando uma ameaça significativa de mineração de criptomoedas, cargas úteis de botnet e outras atividades maliciosas contra redes de IoT e empresas.

7 notícias

Cybersec-1m - 01/01/2026

Suas notícias de cibersegurança em 1 minuto

Botnet RondoDox explora falha crítica React2Shell em IoT e servidores.

Pesquisadores de cibersegurança revelaram detalhes de uma campanha persistente de nove meses que visou dispositivos de Internet das Coisas (IoT) e aplicações web para recrutá-los em uma botnet chamada RondoDox, utilizando a vulnerabilidade recém-divulgada React2Shell (CVE-2025-55182, com pontuação CVSS 10.0) como vetor de acesso inicial. A atividade tem sido monitorada desde dezembro de 2025, segundo a CloudSEK.

12 notícias

Cybersec-1m - 18/12/2025

Suas notícias de cibersegurança em 1 minuto

WAFs ineficazes contra o novo exploit React2Shell, revelam relatórios.

A Miggo Security divulgou um estudo de referência revelando falhas críticas na proteção de Web Application Firewalls (WAFs), com a descoberta do exploit React2Shell (CVE-2025-55182) validando essas vulnerabilidades no mundo real. A pesquisa, intitulada "Beat the Bypass: A Benchmark Study of WAF Weaknesses and AI Mitigation", demonstra que os WAFs tradicionais são ineficazes contra esta nova exploração.

8 notícias

Cybersec-1m - 16/12/2025

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade React2Shell Explorada para Instalar Backdoors Linux

A vulnerabilidade de segurança conhecida como React2Shell está sendo explorada por atores de ameaça para distribuir famílias de malware como KSwapDoor e ZnDoor, conforme descobertas da Palo Alto Networks Unit 42 e NTT Security. A ferramenta KSwapDoor é um sofisticado acesso remoto projetado com foco em furtividade.

7 notícias

Cybersec-1m - 10/12/2025

Suas notícias de cibersegurança em 1 minuto

Atores ligados à Coreia do Norte exploram React2Shell com EtherRAT

Atores de ameaça ligados à Coreia do Norte provavelmente exploraram a falha de segurança crítica React2Shell recém-divulgada em React Server Components (RSC) para distribuir um trojan de acesso remoto inédito chamado EtherRAT. O EtherRAT utiliza contratos inteligentes Ethereum para resolução de comando e controle (C2) e implementa cinco mecanismos de persistência independentes para Linux.

2 notícias

Cybersec-1m - 07/12/2025

Suas notícias de cibersegurança em 1 minuto

Falha React2Shell crítica no CISA KEV por exploração ativa confirmada.

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou formalmente ao seu catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) uma falha de segurança crítica, CVE-2025-55182 com pontuação CVSS 10.0, que afeta os React Server Components (RSC) e permite a execução remota de código, devido a relatos de exploração ativa em campo.

14 notícias

Cybersec-1m - 06/12/2025

Suas notícias de cibersegurança em 1 minuto

Ataques chineses à vulnerabilidade React2Shell

Uma vulnerabilidade de gravidade máxima que afeta a biblioteca JavaScript React foi explorada ativamente, ressaltando a urgência de aplicar as correções agora.

Cloudflare culpa mitigações do React2Shell pela interrupção de hoje.

A Cloudflare atribuiu a falha de hoje à aplicação de um patch de emergência para uma vulnerabilidade crítica de execução remota de código (RCE) no React, que está sendo ativamente explorada em ataques.

11 notícias

Cybersec-1m - 05/12/2025

Suas notícias de cibersegurança em 1 minuto

Falha crítica em React/Next.js permite execução remota de código em servidores.

Uma vulnerabilidade de gravidade máxima, apelidada de 'React2Shell', foi descoberta no protocolo 'Flight' dos React Server Components (RSC), permitindo a execução remota de código sem autenticação em aplicações React e Next.js.