Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Hackerlar React2Shell ile Kimlik Bilgilerini Ele Geçiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Hackerlar React2Shell ile Kimlik Bilgilerini Ele Geçiriyor

Siber Güvenlik

Kritik Uyarı: Hackerlar React2Shell ile Kimlik Bilgilerini Ele Geçiriyor

teknomers
Son güncelleme: 5 Nisan 2026 17:44
teknomers
Paylaş
Paylaş

Giriş

Siber saldırganlar, React2Shell (CVE-2025-55182) zafiyetini kullanarak, büyük ölçekli bir otomatik kimlik bilgisi çalma kampanyası yürütmektedir. Bu durum, etkilenen Next.js uygulamalarında ciddi güvenlik tehditleri yaratmaktadır.

Saldırı Nasıl Çalışıyor?

Saldırı, savunmasız Next.js uygulamalarını hedef alarak, otomatik tarama işlemiyle başlar. React2Shell zafiyeti aracılığıyla sisteme sızan saldırganlar, standart geçici dizine çok aşamalı bir kimlik bilgisi toplama rutini gerçekleştiren bir script yerleştirir.

Cisco Talos araştırmacılarının raporuna göre, bu şekilde çalınan veriler şunları içermektedir:

  • Ortam değişkenleri ve gizli anahtarlar (API anahtarları, veritabanı kimlik bilgileri, GitHub/GitLab jetonları)
  • SSH anahtarları
  • Bulut kimlik bilgileri (AWS/GCP/Azure metadata, IAM kimlik bilgileri)
  • Kubernetes jetonları
  • Docker/konteyner bilgileri
  • Komut geçmişi
  • İşlem ve çalışma zamanı verileri

Hassas veriler, bir HTTP isteği ile port 8080 üzerinden NEXUS Listener bileşenini çalıştıran bir komut ve kontrol (C2) sunucusuna exfiltre edilir. Saldırgan, elde edilen verilerin detaylı bir görünümüne erişim sağlar, arama, filtreleme ve istatistiksel analiz imkanı sunar.

Etkilenen Sistemler

Cisco Talos, bu etkinliği UAT-10608 olarak izlemektedir. Araştırmacılar, bir NEXUS Listener örneğine erişim sağlayarak etkilenen sistemlerden toplanan verilerin türlerini inceleme fırsatı bulmuşlardır. Otomatik exploitasyon ve toplama çerçevesi, 24 saat içinde toplam 766 sunucuyu başarılı bir şekilde hedef almıştır.

Çözüm ve Korunma

Çalınan gizli anahtarlar, saldırganların bulut hesaplarını ele geçirmesine ve veritabanlarına, ödeme sistemlerine ve diğer hizmetlere erişmesine olanak tanır; ayrıca tedarik zinciri saldırılarına kapı aralayabilir. Cisco Talos’un vurguladığı gibi, ele geçirilen veriler, kişisel verilerin korunması yasalarının ihlali nedeniyle mağdurları düzenleyici sonuçlarla karşı karşıya bırakabilir.

Araştırmacılar, sistem yöneticilerinin aşağıdaki önlemleri almasını önermektedir:

  • React2Shell için güvenlik güncellemelerini uygulayın.
  • Sunucu tarafında veri sızıntılarını denetleyin.
  • Bir ihlal şüphesi varsa, tüm kimlik bilgilerini hemen değiştirme.
  • AWS IMDSv2’nin zorunlu hale getirilmesi ve tekrar kullanılan SSH anahtarlarının değiştirilmesi.
  • Gizli verilerin taranmasını sağlamak.
  • Next.js için WAF/RASP korumalarını dağıtmak.
  • Etkiyi sınırlamak için konteynerler ve bulut rolleri arasında en az ayrıcalık ilkesinin uygulanması.

Sonuç

Bu tür siber saldırıların artışı, güvenlik önlemlerinin güncel ve etkili olmasını zorunlu kılmaktadır. Sistem yöneticileri, hemen güncellemeleri uygulamalı ve şüpheli durumlar karşısında tüm kimlik bilgilerini yenilemelidir. Aksi takdirde, ciddi veri ihlalleri ve olası regülasyon sorunlarıyla karşılaşılabilir.

Giriş seviyesi GPU RAID kartı, SupremeRAID SR-1001 ile sekiz SSD’den 80 GB/sn’lik aktarım hızıyla akıllara durgunluk veren depolama hızlarına olanak tanır
Cannes: Takeshi Kitano ile 3 Soru
Kamboçyalı İş Adamı Zorla Siber Çalışma Yaptırdığı İçin Yaptırımlara Uğradı

Sheffield DocFest’te Fenton Bailey ve Randy Barbato ile Bir Dönemin Kutlaması

Apex Legends zor bir hafta geçiriyor
ETİKETLENDİ:BilgilerinielegeçiriyorHackerlarileKimlikKritikReact2Shelluyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 500 Dolar Altında Sınırlı Üretim Atari Kol Saatleri Satışta
Sonraki Makale Grammarly’nin Uzman İnceleme AI Özelliği Hızla Yükselip Düştü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?