Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Νέα τρωτά σημεία στα στοιχεία του διακομιστή React επιτρέπουν επιθέσεις DoS και διαρροές πηγαίου κώδικα

Νέα τρωτά σημεία στα στοιχεία του διακομιστή React επιτρέπουν επιθέσεις DoS και διαρροές πηγαίου κώδικα

12 Δεκεμβρίου 2025
Πώς να ενεργοποιήσετε, να απενεργοποιήσετε και να χρησιμοποιήσετε το RCS Chat στο Google Messages

Πώς να ενεργοποιήσετε, να απενεργοποιήσετε και να χρησιμοποιήσετε το RCS Chat στο Google Messages

12 Δεκεμβρίου 2025
Ανακαλύψτε το Tomb Raider: Catalyst – Ο θρύλος επιστρέφει με νεανικές περιπέτειες!

Ανακαλύψτε το Tomb Raider: Catalyst – Ο θρύλος επιστρέφει με νεανικές περιπέτειες!

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Νέα τρωτά σημεία στα στοιχεία του διακομιστή React επιτρέπουν επιθέσεις DoS και διαρροές πηγαίου κώδικα
Security

Νέα τρωτά σημεία στα στοιχεία του διακομιστή React επιτρέπουν επιθέσεις DoS και διαρροές πηγαίου κώδικα

Marizas DimitrisBy Marizas Dimitris12 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Νέα τρωτά σημεία στα στοιχεία του διακομιστή React επιτρέπουν επιθέσεις DoS και διαρροές πηγαίου κώδικα
Νέα τρωτά σημεία στα στοιχεία του διακομιστή React επιτρέπουν επιθέσεις DoS και διαρροές πηγαίου κώδικα
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Λιγότερο από μία εβδομάδα μετά την αντιμετώπιση μιας κρίσιμης ευπάθειας στην απομακρυσμένη εκτέλεση κώδικα (RCE), η ομάδα του React αποκάλυψε τρία επιπλέον ελαττώματα ασφαλείας που επηρεάζουν τα στοιχεία διακομιστή React (RSC).

Οι ερευνητές ασφαλείας ανακάλυψαν αυτά τα νέα ζητήματα ενώ προσπαθούσαν να παρακάμψουν τους μετριασμούς για την προηγούμενη εκμετάλλευση “React2Shell”.

Ενώ η αρχική ενημερωμένη έκδοση κώδικα RCE παραμένει αποτελεσματική, τα τρωτά σημεία που ανακαλύφθηκαν πρόσφατα εγκυμονούν κινδύνους σχετικά με την άρνηση παροχής υπηρεσιών (DoS) και τη μη εξουσιοδοτημένη έκθεση του πηγαίου κώδικα από την πλευρά του διακομιστή.

Η ομάδα του React τονίζει ότι οι προηγούμενες ενημερώσεις (εκδόσεις 19.0.2, 19.1.3 και 19.2.2) περιείχαν μια ελλιπή επιδιόρθωση, η οποία απαιτούσε μια άμεση δεύτερη αναβάθμιση.

Το πιο σοβαρό από τα νέα ελαττώματα (βαθμολογημένη Υψηλή Σοβαρότητα) περιλαμβάνει ένα διάνυσμα άρνησης υπηρεσίας. Οι ερευνητές ανακάλυψαν ότι ένα κακόβουλο αίτημα HTTP που αποστέλλεται σε ένα τελικό σημείο των Λειτουργιών διακομιστή μπορεί να ενεργοποιήσει έναν άπειρο βρόχο κατά τη διάρκεια της διαδικασίας αποσυναρμολόγησης του React.

Αυτό αναγκάζει τη διαδικασία του διακομιστή να “κολλάει” και να καταναλώνει διαθέσιμους πόρους CPU, με αποτέλεσμα να βγαίνει η εφαρμογή εκτός σύνδεσης.

Ένα ξεχωριστό ζήτημα Μέσης Σοβαρότητας επιτρέπει στους εισβολείς να χειρίζονται αιτήματα HTTP για να διαρρεύσουν τον πηγαίο κώδικα των Λειτουργιών διακομιστή. Ενώ τα μυστικά χρόνου εκτέλεσης (όπως οι μεταβλητές περιβάλλοντος) παραμένουν ασφαλή, τυχόν μυστικά ή λογική μέσα στη συνάρτηση θα μπορούσαν να αποκαλυφθούν.

Τα τρωτά σημεία παρακολουθούνται με τα ακόλουθα αναγνωριστικά:

Αναγνωριστικό CVEΤύπος ευπάθειαςΑυστηρότηταΒαθμολογία CVSS
CVE-2025-55184Άρνηση παροχής υπηρεσιώνΨηλά7.5
CVE-2025-67779Άρνηση υπηρεσίας (Παράκαμψη ενημέρωσης κώδικα)Ψηλά7.5
CVE-2025-55183Έκθεση πηγαίου κώδικαΜέσον5.3

Εκδόσεις που επηρεάζονται

Αυτά τα τρωτά σημεία επηρεάζουν την react-server-dom-webpack, react-server-dom-parcelκαι react-server-dom-turbopack πακέτα. Οι χρήστες πλαισίων όπως το Next.js, το Waku και το React Router είναι πιθανό να επηρεαστούν.

Τα αρχικά μπαλώματα απελευθερώθηκε νωρίτερα αυτή την εβδομάδα ήταν ελλιπείς. Εάν εκτελείτε αυτήν τη στιγμή τις εκδόσεις 19.0.2, 19.1.3 ή 19.2.2, παραμένετε ευάλωτοι στην εκμετάλλευση DoS (CVE-2025-67779).

Οι προγραμματιστές πρέπει να αναβαθμίσουν στις ακόλουθες “ασφαλείς” εκδόσεις αμέσως:

  • 19.0.x κλάδος: Αναβάθμιση σε 19.0.3
  • 19.1.x κλάδος: Αναβάθμιση σε 19.1.4
  • 19.2.x κλάδος: Αναβάθμιση σε 19.2.3

Η ομάδα του React σημείωσε ότι η ανακάλυψη επακόλουθων τρωτών σημείων είναι συνηθισμένη μετά από μια αποκάλυψη υψηλού προφίλ, κάνοντας παραλληλισμούς με το περιστατικό “Log4Shell”, όπου η κοινότητα διερεύνησε αποκάλυψε παρακείμενα ελαττώματα. Τα εύσημα για αυτές τις ανακαλύψεις πάνε στους ερευνητές Andrew MacPherson, RyotaK και Shinsaku Nomura.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
Security

Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση
Security

Κρίσιμες ευπάθειες του SolarWinds Serv-U επιτρέπουν στους εισβολείς να εκτελούν τον κακόβουλο κώδικα από απόσταση ως διαχειριστής
Security
CPU DoS RCE X ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΠώς να ενεργοποιήσετε, να απενεργοποιήσετε και να χρησιμοποιήσετε το RCS Chat στο Google Messages
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Αποκαλύφθηκε Νέο Trailer και Ημερομηνία Κυκλοφορίας για το Ανατρεπτικό Pragmata της Capcom!»
Technology

«Αποκαλύφθηκε Νέο Trailer και Ημερομηνία Κυκλοφορίας για το Ανατρεπτικό Pragmata της Capcom!»

12 Δεκεμβρίου 2025
Το South of Midnight φτάνει στο PS5 και το Nintendo Switch 2 την Άνοιξη του 2026
Technology

Το South of Midnight φτάνει στο PS5 και το Nintendo Switch 2 την Άνοιξη του 2026

12 Δεκεμβρίου 2025
Το Brave browser ξεκινά να δοκιμάζει τη λειτουργία agent AI για αυτοματοποιημένες εργασίες
Security

Το Brave browser ξεκινά να δοκιμάζει τη λειτουργία agent AI για αυτοματοποιημένες εργασίες

12 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Νέα τρωτά σημεία στα στοιχεία του διακομιστή React επιτρέπουν επιθέσεις DoS και διαρροές πηγαίου κώδικα Security

Νέα τρωτά σημεία στα στοιχεία του διακομιστή React επιτρέπουν επιθέσεις DoS και διαρροές πηγαίου κώδικα

Marizas Dimitris12 Δεκεμβρίου 2025
Πώς να ενεργοποιήσετε, να απενεργοποιήσετε και να χρησιμοποιήσετε το RCS Chat στο Google Messages Android

Πώς να ενεργοποιήσετε, να απενεργοποιήσετε και να χρησιμοποιήσετε το RCS Chat στο Google Messages

Marizas Dimitris12 Δεκεμβρίου 2025
Ανακαλύψτε το Tomb Raider: Catalyst – Ο θρύλος επιστρέφει με νεανικές περιπέτειες! Technology

Ανακαλύψτε το Tomb Raider: Catalyst – Ο θρύλος επιστρέφει με νεανικές περιπέτειες!

Marizas Dimitris12 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Νέα τρωτά σημεία στα στοιχεία του διακομιστή React επιτρέπουν επιθέσεις DoS και διαρροές πηγαίου κώδικα

Νέα τρωτά σημεία στα στοιχεία του διακομιστή React επιτρέπουν επιθέσεις DoS και διαρροές πηγαίου κώδικα

12 Δεκεμβρίου 2025
Πώς να ενεργοποιήσετε, να απενεργοποιήσετε και να χρησιμοποιήσετε το RCS Chat στο Google Messages

Πώς να ενεργοποιήσετε, να απενεργοποιήσετε και να χρησιμοποιήσετε το RCS Chat στο Google Messages

12 Δεκεμβρίου 2025
Ανακαλύψτε το Tomb Raider: Catalyst – Ο θρύλος επιστρέφει με νεανικές περιπέτειες!

Ανακαλύψτε το Tomb Raider: Catalyst – Ο θρύλος επιστρέφει με νεανικές περιπέτειες!

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.