Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
2,15 εκατομμύρια υπηρεσίες Ιστού που εκτελούνται Next.js εκτίθενται μέσω Διαδικτύου, Ενεργή εκμετάλλευση σε εξέλιξη – Ενημερώστε τώρα

2,15 εκατομμύρια υπηρεσίες Ιστού που εκτελούνται Next.js εκτίθενται μέσω Διαδικτύου, Ενεργή εκμετάλλευση σε εξέλιξη – Ενημερώστε τώρα

6 Δεκεμβρίου 2025
7 εργαλεία Android που χρησιμοποιώ για να αποφύγω τις υπερβολικές δαπάνες κατά τη διάρκεια των εορταστικών εκπτώσεων

7 εργαλεία Android που χρησιμοποιώ για να αποφύγω τις υπερβολικές δαπάνες κατά τη διάρκεια των εορταστικών εκπτώσεων

6 Δεκεμβρίου 2025
Η Ρωσία μπλοκάρει τη Roblox, εν μέρει λόγω "LGBT προπαγάνδα"

Η Ρωσία μπλοκάρει τη Roblox, εν μέρει λόγω "LGBT προπαγάνδα"

6 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » 2,15 εκατομμύρια υπηρεσίες Ιστού που εκτελούνται Next.js εκτίθενται μέσω Διαδικτύου, Ενεργή εκμετάλλευση σε εξέλιξη – Ενημερώστε τώρα
Security

2,15 εκατομμύρια υπηρεσίες Ιστού που εκτελούνται Next.js εκτίθενται μέσω Διαδικτύου, Ενεργή εκμετάλλευση σε εξέλιξη – Ενημερώστε τώρα

Marizas DimitrisBy Marizas Dimitris6 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
2,15 εκατομμύρια υπηρεσίες Ιστού που εκτελούνται Next.js εκτίθενται μέσω Διαδικτύου, Ενεργή εκμετάλλευση σε εξέλιξη – Ενημερώστε τώρα
2,15 εκατομμύρια υπηρεσίες Ιστού που εκτελούνται Next.js εκτίθενται μέσω Διαδικτύου, Ενεργή εκμετάλλευση σε εξέλιξη – Ενημερώστε τώρα
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ένα κρίσιμο θέμα ευπάθειας απομακρυσμένης εκτέλεσης κώδικα χωρίς έλεγχο ταυτότητας που ονομάζεται “React2Shell” χρησιμοποιείται ενεργά στην άγρια ​​φύση, θέτοντας εκατομμύρια υπηρεσίες Ιστού σε κίνδυνο.

Στις 3 Δεκεμβρίου, η React αποκάλυψε το CVE-2025-55182, ένα κρίσιμο ελάττωμα στα React Server Components με βαθμολογία CVSS 10.

Η ευπάθεια προέρχεται από την ανασφαλή αποσειριοποίηση εντός του πρωτοκόλλου “Flight” που χρησιμοποιείται από τα React Server Components.

Οι εισβολείς μπορούν να εκτελέσουν αυθαίρετο κώδικα σε ευάλωτους διακομιστές στέλνοντας ειδικά διαμορφωμένα αιτήματα HTTP στα τελικά σημεία της Λειτουργίας διακομιστή χωρίς να απαιτείται έλεγχος ταυτότητας. Αυτό επιτρέπει στους παράγοντες της απειλής να αποκτήσουν τον πλήρη έλεγχο των επηρεαζόμενων συστημάτων.

Οι ερευνητές των Υπηρεσιών Ιστού της Amazon ανέφεραν ότι οι παράγοντες της απειλής China-nexus, συμπεριλαμβανομένων των Earth Lamia και Jackpot Panda, άρχισαν να εκμεταλλεύονται αυτήν την ευπάθεια εντός 24 ωρών από τη δημόσια αποκάλυψή της.

Οι εισβολείς στοχεύουν ευάλωτες εφαρμογές που φιλοξενούνται στο cloud χρησιμοποιώντας τα React Server Components. Συχνά, αναπτύσσουν κελύφη ιστού και κερκόπορτες λίγο μετά την απόκτηση αρχικής πρόσβασης.

ΠεδίοΚαθέκαστα
CVE-IDCVE-2025-55182
Βαθμολογία CVSS10.0 (Κρίσιμο)
Τύπος ευπάθειαςΜη επαληθευμένη απομακρυσμένη εκτέλεση κώδικα
Εκδόσεις που επηρεάζονταιReact 19.0.0, 19.1.0, 19.1.1, 19.2.0

Από τις 5 Δεκεμβρίου, η CISA πρόσθεσε το CVE-2025-55182 στον Κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών, υπογραμμίζοντας τη σοβαρότητα και την ενεργό εκμετάλλευση αυτού του ελαττώματος.

Η GreyNoise έχει επίσης τεκμηριώσει ευκαιριακές απόπειρες εκμετάλλευσης εναντίον των honeypots τους, υποδεικνύοντας εκτεταμένη δραστηριότητα σάρωσης και εκμετάλλευσης στο διαδίκτυο.

Σύμφωνα με Censysπερίπου 2,15 εκατομμύρια υπηρεσίες ιστού που έχουν πρόσβαση στο διαδίκτυο ενδέχεται να επηρεαστούν από αυτήν την ευπάθεια.

Αυτές περιλαμβάνουν εκτεθειμένες υπηρεσίες που εκτελούν React Server Components και επηρεαζόμενα πλαίσια όπως Next.js, Waku, React Router και RedwoodSDK.

Αν και αυτός ο αριθμός αντικατοπτρίζει την έκθεση λογισμικού και όχι τις επιβεβαιωμένες ευάλωτες εκδόσεις, η κλίμακα του πιθανού αντίκτυπου είναι σημαντική δεδομένης της δημοτικότητας αυτών των πλαισίων.

Η ευπάθεια επηρεάζει τα πακέτα React Server Components, συμπεριλαμβανομένων των react-server-dom-webpack, react-server-dom-parcel και react-server-dom-turbopack, στις εκδόσεις 19.0.0 έως 19.2.0.

Πολλά δημοφιλή πλαίσια εξαρτώνται από αυτά τα πακέτα, συμπεριλαμβανομένων των εκδόσεων Next.js 14.3.0-canary.77 και νεότερες, όταν χρησιμοποιείτε το App Router, το React Router RSC preview, το Waku, το Vite RSC Plugin, το Parcel RSC Plugin και το RedwoodSDK.

Οι αμιγείς εφαρμογές React από την πλευρά του πελάτη που δεν εκτελούν στοιχεία διακομιστή δεν επηρεάζονται.

Ωστόσο, οι εφαρμογές που υλοποιούν React Server Components παραμένουν ευάλωτες ακόμα και αν δεν χρησιμοποιούν ρητά τελικά σημεία Λειτουργίας διακομιστή.

Οι σταθερές εκδόσεις είναι πλέον διαθέσιμες. Οι οργανισμοί θα πρέπει να ενημερώσουν αμέσως το React 19.0.1, 19.1.2 ή 19.2.1.

Οι χρήστες του Next.js θα πρέπει να κάνουν αναβάθμιση στις εκδόσεις 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7 ή 16.0.7 ανάλογα με την τρέχουσα έκδοσή τους.

Ενώ οι πάροχοι WAF, συμπεριλαμβανομένων των Cloudflare και AWS, έχουν αναπτύξει προστατευτικά σύνολα κανόνων, ορισμένα proof-of-concept exploits επιδεικνύουν τεχνικές παράκαμψης. Το patching παραμένει η πιο αξιόπιστη στρατηγική μετριασμού.

Δεδομένης της ενεργητικής εκμετάλλευσης, της μέγιστης βαθμολογίας σοβαρότητας και της ευρείας υιοθέτησης πλαισίου, οι οργανισμοί που εκτελούν React Server Components θα πρέπει να το αντιμετωπίζουν ως προτεραιότητα ενημέρωσης κώδικα έκτακτης ανάγκης.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
Security

Το Cloudflare αποκαλύπτει τεχνικές λεπτομέρειες πίσω από τη μαζική διακοπή λειτουργίας που σπάει το Διαδίκτυο
Security

Νέες παραλλαγές Ransomware που στοχεύουν τις υπηρεσίες Amazon S3 αξιοποιώντας εσφαλμένες διαμορφώσεις και ελέγχους πρόσβασης
Security
Amazon app aws CISA ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article7 εργαλεία Android που χρησιμοποιώ για να αποφύγω τις υπερβολικές δαπάνες κατά τη διάρκεια των εορταστικών εκπτώσεων
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

7 εργαλεία Android που χρησιμοποιώ για να αποφύγω τις υπερβολικές δαπάνες κατά τη διάρκεια των εορταστικών εκπτώσεων
Android

7 εργαλεία Android που χρησιμοποιώ για να αποφύγω τις υπερβολικές δαπάνες κατά τη διάρκεια των εορταστικών εκπτώσεων

6 Δεκεμβρίου 2025
Το AMD Ryzen 7 9800X3D πέφτει στα 439 $ και το 7800X3D είναι τώρα στα μόλις 365 $
Technology

Το AMD Ryzen 7 9800X3D πέφτει στα 439 $ και το 7800X3D είναι τώρα στα μόλις 365 $

6 Δεκεμβρίου 2025
Το ελάττωμα Critical React, Next.js επιτρέπει στους χάκερ να εκτελούν κώδικα σε διακομιστές
Security

Το ελάττωμα του React2Shell αξιοποιήθηκε για παραβίαση 30 οργανισμών, ευάλωτες διευθύνσεις IP 77k

6 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
2,15 εκατομμύρια υπηρεσίες Ιστού που εκτελούνται Next.js εκτίθενται μέσω Διαδικτύου, Ενεργή εκμετάλλευση σε εξέλιξη – Ενημερώστε τώρα Security

2,15 εκατομμύρια υπηρεσίες Ιστού που εκτελούνται Next.js εκτίθενται μέσω Διαδικτύου, Ενεργή εκμετάλλευση σε εξέλιξη – Ενημερώστε τώρα

Marizas Dimitris6 Δεκεμβρίου 2025
7 εργαλεία Android που χρησιμοποιώ για να αποφύγω τις υπερβολικές δαπάνες κατά τη διάρκεια των εορταστικών εκπτώσεων Android

7 εργαλεία Android που χρησιμοποιώ για να αποφύγω τις υπερβολικές δαπάνες κατά τη διάρκεια των εορταστικών εκπτώσεων

Marizas Dimitris6 Δεκεμβρίου 2025
Η Ρωσία μπλοκάρει τη Roblox, εν μέρει λόγω "LGBT προπαγάνδα" Entertainment

Η Ρωσία μπλοκάρει τη Roblox, εν μέρει λόγω "LGBT προπαγάνδα"

Marizas Dimitris6 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
2,15 εκατομμύρια υπηρεσίες Ιστού που εκτελούνται Next.js εκτίθενται μέσω Διαδικτύου, Ενεργή εκμετάλλευση σε εξέλιξη – Ενημερώστε τώρα

2,15 εκατομμύρια υπηρεσίες Ιστού που εκτελούνται Next.js εκτίθενται μέσω Διαδικτύου, Ενεργή εκμετάλλευση σε εξέλιξη – Ενημερώστε τώρα

6 Δεκεμβρίου 2025
7 εργαλεία Android που χρησιμοποιώ για να αποφύγω τις υπερβολικές δαπάνες κατά τη διάρκεια των εορταστικών εκπτώσεων

7 εργαλεία Android που χρησιμοποιώ για να αποφύγω τις υπερβολικές δαπάνες κατά τη διάρκεια των εορταστικών εκπτώσεων

6 Δεκεμβρίου 2025
Η Ρωσία μπλοκάρει τη Roblox, εν μέρει λόγω "LGBT προπαγάνδα"

Η Ρωσία μπλοκάρει τη Roblox, εν μέρει λόγω "LGBT προπαγάνδα"

6 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.