Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Ανακαλύψτε τις Τρελές Αναζητήσεις των Ελλήνων για το 2025: Τι μας Έπιασε!

Ανακαλύψτε τις Τρελές Αναζητήσεις των Ελλήνων για το 2025: Τι μας Έπιασε!

6 Δεκεμβρίου 2025
2025 holiday gift guide: 35+ editor-approved presents for everyone on your list

2025 holiday gift guide: 35+ editor-approved presents for everyone on your list

6 Δεκεμβρίου 2025
«Η Ελλάδα αποκαλύπτει τα μυστικά της ψηφιοποίησης στο Δημόσιο στη Γερμανία – Δείτε πώς!»

«Η Ελλάδα αποκαλύπτει τα μυστικά της ψηφιοποίησης στο Δημόσιο στη Γερμανία – Δείτε πώς!»

6 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η Cloudflare κατηγορεί για τη σημερινή διακοπή την ενημέρωση κώδικα έκτακτης ανάγκης React2Shell
Security

Η Cloudflare κατηγορεί για τη σημερινή διακοπή την ενημέρωση κώδικα έκτακτης ανάγκης React2Shell

Marizas DimitrisBy Marizas Dimitris5 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το botnet της Aisuru πίσω από τη νέα επίθεση DDoS με ταχύτητα 29,7 Tbps που σπάει ρεκόρ
Το botnet της Aisuru πίσω από τη νέα επίθεση DDoS με ταχύτητα 29,7 Tbps που σπάει ρεκόρ
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Νωρίτερα σήμερα, το Cloudflare αντιμετώπισε μια εκτεταμένη διακοπή λειτουργίας που προκάλεσε τη διακοπή λειτουργίας ιστοτόπων και διαδικτυακών πλατφορμών σε όλο τον κόσμο, επιστρέφοντας ένα μήνυμα “500 Internal Server Error”.

Σε μια ενημέρωση σελίδας κατάστασης, η εταιρεία υποδομής διαδικτύου κατηγόρησε το περιστατικό σε μια επείγουσα ενημέρωση κώδικα που έχει σχεδιαστεί για να αντιμετωπίσει μια κρίσιμη ευπάθεια απομακρυσμένης εκτέλεσης κώδικα στα React Server Components, η οποία πλέον χρησιμοποιείται ενεργά σε επιθέσεις.

“Μια αλλαγή που έγινε στον τρόπο με τον οποίο το Τείχος προστασίας εφαρμογών Web του Cloudflare αναλύει τα αιτήματα έκανε το δίκτυο του Cloudflare να μην είναι διαθέσιμο για αρκετά λεπτά σήμερα το πρωί.” είπε ο Cloudflare.

“Δεν ήταν επίθεση. Η αλλαγή εφαρμόστηκε από την ομάδα μας για να μετριαστεί η ευπάθεια σε όλο τον κλάδο που αποκαλύφθηκε αυτήν την εβδομάδα στα React Server Components. Θα μοιραστούμε περισσότερες πληροφορίες όπως τις έχουμε σήμερα.”

Παρακολούθηση ως CVE-2025-55182, αυτό το ελάττωμα ασφαλείας μέγιστης σοβαρότητας (με την ονομασία React2Shell) επηρεάζει τη βιβλιοθήκη JavaScript ανοιχτού κώδικα React για διεπαφές ιστού και εγγενών χρηστών, καθώς και εξαρτημένα πλαίσια React όπως Next.js, React Router, Waku, @parcel/rsc, @viin-SDKtejs/plu και Redwood.

Η ευπάθεια εντοπίστηκε στο πρωτόκολλο “Flight” των React Server Components (RSC) και επιτρέπει στους μη επιβεβαιωμένους εισβολείς να αποκτήσουν απομακρυσμένη εκτέλεση κώδικα σε εφαρμογές React και Next.js στέλνοντας αιτήματα HTTP που έχουν δημιουργηθεί κακόβουλα στα τελικά σημεία της λειτουργίας του διακομιστή React.

Ενώ πολλά πακέτα React στην προεπιλεγμένη τους διαμόρφωση (δηλαδή, react-server-dom-parcel, react-server-dom-turbopack, and react-server-dom-webpack) είναι ευάλωτα, το ελάττωμα επηρεάζει μόνο τις εκδόσεις React 19.0, 19.1.0, 19.1.1 και 19.0 που κυκλοφόρησαν το προηγούμενο έτος.

Συνεχής εκμετάλλευση του React2Shell

Αν και ο αντίκτυπος δεν είναι τόσο διαδεδομένος όσο αρχικά πίστευαν, ερευνητές ασφαλείας της Amazon Web Services (AWS) ανέφεραν ότι πολλές ομάδες hacking που συνδέονται με την Κίνα (συμπεριλαμβανομένων των Earth Lamia και Jackpot Panda) άρχισαν να εκμεταλλεύονται την ευπάθεια React2Shell λίγες ώρες μετά την αποκάλυψη του ελαττώματος μέγιστης σοβαρότητας.

Το NHS England National CSOC επίσης είπε την Πέμπτη ότι πολλά λειτουργικά CVE-2025-55182 κατορθώματα απόδειξης της ιδέας εκτάριο ήδη διαθέσιμο και προειδοποίησε ότι «η συνεχιζόμενη επιτυχής εκμετάλλευση στη φύση είναι πολύ πιθανή».

Τον περασμένο μήνα, το Cloudflare παρουσίασε άλλη μια παγκόσμια διακοπή λειτουργίας που κατέστρεψε το Παγκόσμιο Δίκτυο της εταιρείας για σχεδόν 6 ώρες, ένα περιστατικό που περιέγραψε ο Διευθύνων Σύμβουλος Matthew Prince ως η «χειρότερη διακοπή λειτουργίας από το 2019».

Το Cloudflare διόρθωσε άλλη μια τεράστια διακοπή λειτουργίας τον Ιούνιο, η οποία προκάλεσε αποτυχίες ελέγχου ταυτότητας της Access και ζητήματα συνδεσιμότητας του Zero Trust WARP σε πολλές περιοχές και επηρέασε επίσης την υποδομή του Google Cloud.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Η Cloudflare κατηγορεί τη μαζική διακοπή λειτουργίας αυτής της εβδομάδας σε ζητήματα βάσης δεδομένων
Security

Το Cloudflare επλήγη από διακοπές που επηρεάζουν τις παγκόσμιες υπηρεσίες δικτύου
Security

Το κρίσιμο ελάττωμα του React2Shell το οποίο αξιοποιείται ενεργά σε επιθέσεις που συνδέονται με την Κίνα
Security
Amazon aws Cloudflare Google Hacking React2Shell διακοπή λειτουργίας Κηλίδα
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΓιατί αυτό το αρχαίο πουλί πέθανε με μικροσκοπικά βράχια στο λαιμό του;
Next Article Τα κορυφαία smartphones του 2025: Μια πλήρης αναδρομή
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Ανακαλύψτε τις Τρελές Αναζητήσεις των Ελλήνων για το 2025: Τι μας Έπιασε!
Technology

Ανακαλύψτε τις Τρελές Αναζητήσεις των Ελλήνων για το 2025: Τι μας Έπιασε!

6 Δεκεμβρίου 2025
Technology

Απίστευτο! Πώς να μετατρέψεις το Android σου σε ψηφιακό κλειδί για το αμάξι σου και να εντυπωσιάσεις τους πάντες!

6 Δεκεμβρίου 2025
Ανακαλύψτε το Μυστικό της Google Fi: Πώς Στέλνετε Μηνύματα Offline Χωρίς Διαδίκτυο!
Technology

Ανακαλύψτε το Μυστικό της Google Fi: Πώς Στέλνετε Μηνύματα Offline Χωρίς Διαδίκτυο!

6 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Ανακαλύψτε τις Τρελές Αναζητήσεις των Ελλήνων για το 2025: Τι μας Έπιασε! Technology

Ανακαλύψτε τις Τρελές Αναζητήσεις των Ελλήνων για το 2025: Τι μας Έπιασε!

Marizas Dimitris6 Δεκεμβρίου 2025
2025 holiday gift guide: 35+ editor-approved presents for everyone on your list Science

2025 holiday gift guide: 35+ editor-approved presents for everyone on your list

Marizas Dimitris6 Δεκεμβρίου 2025
«Η Ελλάδα αποκαλύπτει τα μυστικά της ψηφιοποίησης στο Δημόσιο στη Γερμανία – Δείτε πώς!» Technology

«Η Ελλάδα αποκαλύπτει τα μυστικά της ψηφιοποίησης στο Δημόσιο στη Γερμανία – Δείτε πώς!»

Marizas Dimitris6 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Ανακαλύψτε τις Τρελές Αναζητήσεις των Ελλήνων για το 2025: Τι μας Έπιασε!

Ανακαλύψτε τις Τρελές Αναζητήσεις των Ελλήνων για το 2025: Τι μας Έπιασε!

6 Δεκεμβρίου 2025
2025 holiday gift guide: 35+ editor-approved presents for everyone on your list

2025 holiday gift guide: 35+ editor-approved presents for everyone on your list

6 Δεκεμβρίου 2025
«Η Ελλάδα αποκαλύπτει τα μυστικά της ψηφιοποίησης στο Δημόσιο στη Γερμανία – Δείτε πώς!»

«Η Ελλάδα αποκαλύπτει τα μυστικά της ψηφιοποίησης στο Δημόσιο στη Γερμανία – Δείτε πώς!»

6 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.