Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, React2Shell Saldırılarına Daha Fazla Çinli Hacker Grubu Bağladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, React2Shell Saldırılarına Daha Fazla Çinli Hacker Grubu Bağladı

Siber Güvenlik

Google, React2Shell Saldırılarına Daha Fazla Çinli Hacker Grubu Bağladı

teknomers
Son güncelleme: 15 Aralık 2025 16:41
teknomers
Paylaş
Paylaş

Geçtiğimiz hafta sonu, Google’ın tehdit istihbarat ekibi, beş yeni Çinli hack grubunu, React2Shell uzaktan kod yürütme açığını kullanarak gerçekleştirdikleri saldırılara bağladı. Bu açık, CVE-2025-55182 olarak takip edilmektedir ve React açık kaynaklı JavaScript kütüphanesini etkileyerek, kimlik doğrulaması yapılmamış saldırganların React ve Next.js uygulamalarında tek bir HTTP isteği ile rastgele kod yürütmesine imkân vermektedir.

React2Shell Açığı ve Etkileri

Birçok React paketi (örn. react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack) varsayılan yapılandırmalarında bu açıktan etkilenmektedir. Ancak bu güvenlik açığı, geçen yıl içerisinde piyasaya sürülen React’in 19.0, 19.1.0, 19.1.1 ve 19.2.0 sürümlerini etkilemektedir. Palo Alto Networks, saldırıların başlamasından sonra, birçok kuruluşun hedef alındığını, bunlar arasında Çin devlet destekli tehdit aktörlerinin de bulunduğunu bildirmiştir. Saldırganlar, açığı kullanarak komut yürütmekte ve AWS konfigürasyon dosyaları, kimlik bilgileri ve diğer hassas bilgileri çalmaktadır.

Amazon Web Services (AWS) güvenlik ekibi de, Çin ile bağlantılı Earth Lamia ve Jackpot Panda isimli tehdit aktörlerinin, açığın duyurulmasından birkaç saat sonra React2Shell’ü kullanmaya başladıklarını bildirmiştir.

Yeni Tehdit Grupları Ortaya Çıkıyor

Google Tehdit İstihbarat Grubu (GTIG), 3 Aralık’ta açığın kamuya açıklanmasının ardından React2Shell saldırılarına katılan en az beş yeni Çin siber casusluk grubunu tespit ettiğini duyurdu. Bu gruplar arasında UNC6600, UNC6586, UNC6588, UNC6603 ve UNC6595 yer almaktadır. Bu grupların kullanmakta olduğu yazılımlar arasında MINOCAT tünelleme yazılımı, SNOWLIGHT indirgici, COMPOOD arka kapı yükü ve HISONIC arka kapısının güncellenmiş versiyonu bulunmaktadır.

GTIG araştırmacıları, “React Server Components (RSC) gibi popüler çerçevelerdeki kullanımlar nedeniyle, bu sorun karşısında bir dizi sistemin açıkta kaldığını” belirtmiştir. Ayrıca, çeşitli yeraltı forumlarında CVE-2025-55182 hakkında çok sayıda tartışma ve tehdit aktörlerinin tarama araçları ve kanıt niteliğindeki kodları paylaştığı tespit edilmiştir.

Diğer Tehditler ve Gözlemler

GTIG, İranlı tehdit aktörlerinin de bu açığı hedef aldığına dair bulgular elde etmiştir. Ayrıca, maddi menfaat güden saldırganların, yamanmamış sistemlerde XMRig kripto para madencilik yazılımı dağıttığı görülmüştür. Shadowserver internet gözetim grubu, React2Shell saldırılarına yönelik 116,000’den fazla IP adresini takip etmektedir; bu IP adreslerinin 80,000’den fazlası ABD’den gelmektedir.

GreyNoise, son 24 saat içinde React2Shell uzaktan kod yürütme açığını kullanmaya çalışan 670’den fazla IP adresinin tespit edildiğini ve bu IP’lerin çoğunun ABD, Hindistan, Fransa, Almanya, Hollanda, Singapur, Rusya, Avustralya, Birleşik Krallık ve Çin gibi ülkelerden geldiğini bildirmiştir. 5 Aralık’ta Cloudflare, React2Shell açığı için acil önlemler alındığını belirterek küresel bir web kesintisini ilişkilendirmiştir.

Büyüyen bu tehditler, web uygulama güvenliğinin önemini bir kez daha gözler önüne sermektedir. Geliştiricilerin ve şirketlerin, güncellemeleri takip etmeleri ve güvenlik önlemlerini artırmaları büyük bir gereklilik haline gelmiştir.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • React2Shell Açığı ve Etkileri
    • Yeni Tehdit Grupları Ortaya Çıkıyor
  • Diğer Tehditler ve Gözlemler
En Yeni Satın Alma, WatchGuard için Yapay Zeka Tabanlı Ağ Algılama ve Yanıtlama ve Açık XDR Yeteneklerini Güçlendiriyor
Google, Düzinelerce Yeni Tarayıcı Güvenlik Açığını Düzeltmek için Yeni Chrome Güncellemesi Yayınladı
Acil: Gootloader, Gizli Dağıtım için 1,000 Parçalı ZIP Arşivleri Kullanıyor
Snapdragon 8 Gen2’deki en ucuz amiral gemisi daha da ucuzladı: Nubia Z50’nin fiyatı Çin’de 362 dolara düşürüldü
Acil: CheckMarx Jenkins Paketi Bilgi Hırsızlığına Uğradı!
ETİKETLENDİ:#googlebağladıÇinliDahaFazlaGrubuHackerReact2ShellSaldırılarına
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yapay Zeka’dan En Fazla Para Kazanan Şirketler ve Başarı Hikayeleri
Sonraki Makale 2025’teki En İyi 7 Masaüstü Bilgisayar: Oyun, Mac ve Daha Fazlası!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google TV’yi Kullanılabilir Hale Getiren Uygulama: AT4K ile Tanışın!
Genel
ABD teknoloji sektöründe iki yılda en yüksek işten çıkarma ayı, 40,000 kişi etkilendi, AI en büyük neden
Donanım
Apple 1.4 Trilyon Dolar App Store Satışını Duyurdu, Komisyonsuz %90
Genel
TSMC AI Talebine Yetişmekte Zorlanıyor: Sınırlarımız Var mı?
Liste
Helldivers 2 Yeni Savaş Kampanyaları ve Gemide Özelleştirme Sunuyor
Oyun
Acil: FlutterShell Arka Kapısı, Kötü Amaçlı Reklamlarla macOS’a Sızıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?