Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η διακοπή λειτουργίας του Cloudflare εντοπίστηκε στην ανάπτυξη επείγουσας ενημέρωσης κώδικα React2Shell

Η διακοπή λειτουργίας του Cloudflare εντοπίστηκε στην ανάπτυξη επείγουσας ενημέρωσης κώδικα React2Shell

7 Δεκεμβρίου 2025
Το NotebookLM στο Android μόλις έγινε πολύ ισχυρό

Το NotebookLM στο Android μόλις έγινε πολύ ισχυρό

7 Δεκεμβρίου 2025
Οι δημιουργοί του Goat Simulator αποκαλύπτουν το νέο στούντιο Feeble Minds

Οι δημιουργοί του Goat Simulator αποκαλύπτουν το νέο στούντιο Feeble Minds

7 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η διακοπή λειτουργίας του Cloudflare εντοπίστηκε στην ανάπτυξη επείγουσας ενημέρωσης κώδικα React2Shell
Security

Η διακοπή λειτουργίας του Cloudflare εντοπίστηκε στην ανάπτυξη επείγουσας ενημέρωσης κώδικα React2Shell

Marizas DimitrisBy Marizas Dimitris7 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η διακοπή λειτουργίας του Cloudflare εντοπίστηκε στην ανάπτυξη επείγουσας ενημέρωσης κώδικα React2Shell
Η διακοπή λειτουργίας του Cloudflare εντοπίστηκε στην ανάπτυξη επείγουσας ενημέρωσης κώδικα React2Shell
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Το παγκόσμιο δίκτυο του Cloudflare υπέστη μια σύντομη αλλά εκτεταμένη διακοπή σήμερα το πρωί, διάρκειας περίπου 25 λεπτών, λόγω μιας εσωτερικής αλλαγής στο Τείχος προστασίας εφαρμογών Web (WAF) που έχει σχεδιαστεί για να αντιμετωπίσει μια κρίσιμη ευπάθεια στα React Server Components.

Το περιστατικό, το οποίο ξεκίνησε γύρω στις 8:47 GMT, επηρέασε τον πίνακα ελέγχου Cloudflare, τα API και τις υπηρεσίες μεσολάβησης, προκαλώντας 500 Εσωτερικά Σφάλματα διακομιστή για αμέτρητους ιστότοπους παγκοσμίως, συμπεριλαμβανομένων πλατφορμών υψηλού προφίλ όπως το Coinbase, η Claude AI των Anthropic, Zerodha και Groww.​

Κατάσταση του Cloudflare σελίδα επιβεβαιώθηκε η διακοπή προήλθε από τροποποιήσεις στον τρόπο με τον οποίο το WAF αναλύει τα εισερχόμενα αιτήματα, που εφαρμόστηκαν επειγόντως για τον μετριασμό του CVE-2025-55182, ένα ελάττωμα μέγιστης σοβαρότητας (CVSS 10.0) απομακρυσμένης εκτέλεσης κώδικα (RCE) που ονομάζεται “React2Shell”.

Αποκαλύφθηκε στις 3 Δεκεμβρίου, αυτό το θέμα ευπάθειας εκμεταλλεύεται την ανασφαλή αποσειριοποίηση στο πρωτόκολλο «Flight» των στοιχείων διακομιστή της React, επιτρέποντας σε μη επιβεβαιωμένους εισβολείς να εκτελούν αυθαίρετο κώδικα μέσω κακόβουλων αιτημάτων HTTP στα τελικά σημεία λειτουργιών διακομιστή.

Οι εκδόσεις που επηρεάζονται περιλαμβάνουν το React 19.0 έως το 19.2.0, καθώς και πλαίσια όπως το Next.js (15.x-16.x), το React Router και άλλα, όπως το Waku και το RedwoodSDK.​

Η ανάπτυξη της ενημέρωσης κώδικα απέτυχε στιγμιαία, καθιστώντας το δίκτυο του Cloudflare μη διαθέσιμο προτού οι μηχανικοί το επαναφέρουν και αποκαταστήσουν τις υπηρεσίες μέχρι τις 9:20 UTC.

«Δεν ήταν επίθεση· η αλλαγή εφαρμόστηκε από την ομάδα μας για να μετριαστεί η ευπάθεια σε ολόκληρη τη βιομηχανία», δήλωσε η εταιρεία σε ενημερώσεις που δημοσιεύτηκαν το πρωί.

Το Cloudflare είχε αναπτύξει προληπτικά κανόνες WAF στις 2 Δεκεμβρίου για να μπλοκάρει τις εκμεταλλεύσεις, θωρακίζοντας αυτόματα την κυκλοφορία μεσολάβησης για όλους τους πελάτες, συμπεριλαμβανομένων των δωρεάν προγραμμάτων. Δεν εντοπίστηκαν προσπάθειες εκμετάλλευσης μέσω αυτών των κανόνων πριν από τη διακοπή.​

Το React2Shell έχει ήδη τραβήξει την προσοχή του πραγματικού κόσμου, με το AWS να αναφέρει την εκμετάλλευση από ομάδες που συνδέονται με την Κίνα, όπως το Earth Lamia και το Jackpot Panda μέσα σε λίγες ώρες από την αποκάλυψη.

Οι εκμεταλλεύσεις απόδειξης ιδέας κυκλοφορούν ευρέως, προκαλώντας επείγουσες συστάσεις ενημέρωσης κώδικα για το React 19.2.1 και τις ενημερωμένες εκδόσεις Next.js. Το Rapid7 και άλλοι προειδοποιούν ότι ακόμη και εφαρμογές χωρίς ρητές λειτουργίες διακομιστή παραμένουν σε κίνδυνο εάν υποστηρίζουν React Server Components.​

Αυτό σηματοδοτεί το δεύτερο μεγάλο πρόβλημα του Cloudflare εδώ και εβδομάδες, μετά από μια διακοπή λειτουργίας στις 18 Νοεμβρίου από σφάλματα διαχείρισης ρομπότ και ένα περιστατικό του Ιουνίου που επηρέασε τις υπηρεσίες Zero Trust.

Ο Διευθύνων Σύμβουλος Μάθιου Πρινς αποκάλεσε προηγουμένως την προηγούμενη εκδήλωση τη «χειρότερη από το 2019». Το Cloudflare διασφαλίζει πλήρη ανάκτηση και συνεχή παρακολούθηση, προτρέποντας τους χρήστες του React να ενημερώσουν αμέσως.​



VIA: cybersecuritynews.com

Related Posts


Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
Security

Το Metasploit προσθέτει μονάδα εκμετάλλευσης για ευπάθειες 0-ημέρας του FortiWeb που αποκαλύφθηκαν πρόσφατα
Security

Κρίσιμες ευπάθειες του SolarWinds Serv-U επιτρέπουν στους εισβολείς να εκτελούν τον κακόβουλο κώδικα από απόσταση ως διαχειριστής
Security
aws RCE web X ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο NotebookLM στο Android μόλις έγινε πολύ ισχυρό
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Σοκ στην ψηφιακή εποχή! Νέο μπλακ άουτ σε social media – Αποκαλύψεις για το απίστευτο γεγονός πίσω από την Cloudflare!»
Health

«Σοκ στην ψηφιακή εποχή! Νέο μπλακ άουτ σε social media – Αποκαλύψεις για το απίστευτο γεγονός πίσω από την Cloudflare!»

7 Δεκεμβρίου 2025
Οι χάκερ MuddyWater χρησιμοποιούν το UDPGangster Backdoor για να επιτεθούν σε συστήματα Windows αποφεύγοντας τις άμυνες δικτύου
Security

Οι χάκερ MuddyWater χρησιμοποιούν το UDPGangster Backdoor για να επιτεθούν σε συστήματα Windows αποφεύγοντας τις άμυνες δικτύου

7 Δεκεμβρίου 2025
Ο Πατ Γκέλσινγκερ θέλει να σώσει τον νόμο του Μουρ, με λίγη βοήθεια από τους ομοσπονδιακούς
Technology

Ο Πατ Γκέλσινγκερ θέλει να σώσει τον νόμο του Μουρ, με λίγη βοήθεια από τους ομοσπονδιακούς

7 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η διακοπή λειτουργίας του Cloudflare εντοπίστηκε στην ανάπτυξη επείγουσας ενημέρωσης κώδικα React2Shell Security

Η διακοπή λειτουργίας του Cloudflare εντοπίστηκε στην ανάπτυξη επείγουσας ενημέρωσης κώδικα React2Shell

Marizas Dimitris7 Δεκεμβρίου 2025
Το NotebookLM στο Android μόλις έγινε πολύ ισχυρό Android

Το NotebookLM στο Android μόλις έγινε πολύ ισχυρό

Marizas Dimitris7 Δεκεμβρίου 2025
Οι δημιουργοί του Goat Simulator αποκαλύπτουν το νέο στούντιο Feeble Minds Entertainment

Οι δημιουργοί του Goat Simulator αποκαλύπτουν το νέο στούντιο Feeble Minds

Marizas Dimitris7 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η διακοπή λειτουργίας του Cloudflare εντοπίστηκε στην ανάπτυξη επείγουσας ενημέρωσης κώδικα React2Shell

Η διακοπή λειτουργίας του Cloudflare εντοπίστηκε στην ανάπτυξη επείγουσας ενημέρωσης κώδικα React2Shell

7 Δεκεμβρίου 2025
Το NotebookLM στο Android μόλις έγινε πολύ ισχυρό

Το NotebookLM στο Android μόλις έγινε πολύ ισχυρό

7 Δεκεμβρίου 2025
Οι δημιουργοί του Goat Simulator αποκαλύπτουν το νέο στούντιο Feeble Minds

Οι δημιουργοί του Goat Simulator αποκαλύπτουν το νέο στούντιο Feeble Minds

7 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.