Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar React2Shell Açıklarını Kullanmaya Başladı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar React2Shell Açıklarını Kullanmaya Başladı!

Siber Güvenlik

Çinli Hackerlar React2Shell Açıklarını Kullanmaya Başladı!

teknomers
Son güncelleme: 5 Aralık 2025 18:17
teknomers
Paylaş
Paylaş

Dec 05, 2025Ravie LakshmananVulnerability / Software Security

React2Shell Açıklığı ve Ciddi Tehditler

Yeni keşfedilen React Server Components’daki (RSC) güvenlik açığı CVE-2025-55182, bilgilere göre maksimum seviyede bir tehdit oluşturmaktadır. Bu açık, React2Shell olarak adlandırılmış ve CVSS puanı 10.0 olarak belirlenmiştir. Açık, kimlik doğrulaması gerektirmeden uzaktan kod çalıştırma imkanı sunmaktadır. Bu durum, siber saldırganların sistemlere sızmalarına olanak tanımaktadır.

Çin’le Bağlantılı Hacking Gruplarının Faaliyetleri

Amazon Web Services (AWS) tarafından yayınlanan bir rapora göre, bu açığı istismar etmeye çalışan iki Çin bağlantılı hacker grubu tespit edilmiştir: Earth Lamia ve Jackpot Panda. Her iki grup da, güvenlik açığı yayımlandıktan kısa bir süre sonra bu zafiyetten faydalanmayı denemiştir. AWS’nin MadPot sahte tuzak altyapısındaki analizler, bu grupların tarihsel olarak devlet bağlantılı siber tehdit aktörleri ile ilişkilendirildiğini ortaya koymuştur.

Sektörleri Hedef Alan Saldırılar

Earth Lamia’nın geçmişteki saldırıları, finans hizmetleri, lojistik, perakende ve IT şirketleri başta olmak üzere çeşitli sektörleri hedef almıştır. Bu grup, Latin Amerika, Orta Doğu ve Güneydoğu Asya gibi bölgelerdeki üniversiteleri ve devlet kurumlarını da hedef alarak geniş bir etki alanı oluşturmuştur.

Öte yandan Jackpot Panda, çevrimiçi kumar operatörlerine yönelik saldırılar düzenlemekte, özellikle Doğu ve Güneydoğu Asya’da faaliyet göstermektedir. Bu grubun, güvenilir üçüncü taraf ilişkilerini hedefleyerek zararlı yazılımlar yerleştirmek için çaba gösterdiği bilinmektedir.

Açığın Kötüye Kullanımı ve Saldırı Stratejileri

Güvenlik açığının kötüye kullanımı, sistemlerin keşfi, dosya yazma ve hassas bilgi okuma gibi çeşitli yöntemleri içermektedir. Bu durum, siber tehdit aktörlerinin yeni açıklardan yararlanma konusundaki sistematik yaklaşımlarını gözler önüne sermektedir. AWS, bu açığın yanı sıra diğer güncel açıkları da şimdiden kullanmaya çalışan aktörlerin olduğunu belirtmektedir.

Örneğin, Amazon’un sağladığı bilgilere göre, bu gruplar NUUO kamera sisteminde tespit edilen bir açık olan CVE-2025-1338’i de istismar etmeye çalışmaktadır. Bu da gösteriyor ki, siber tehdit aktörleri, internet üzerindeki yamalanmamış sistemleri tarayarak hedeflerini genişletmektedir.

Sonuç ve Öneriler

React2Shell güvenlik açığı, tüm yazılım geliştiricilerin ve sistem yöneticilerin dikkatini çekmesi gereken önemli bir meseledir. Yazılım güncellemelerinin geciktirilmeden yapılması, saldırıların önlenmesi açısından kritik öneme sahiptir. Ayrıca, bilinmeyen kaynaklardan gelen yazılımlara karşı dikkatli olunmalı ve güvenilir kaynaklardan edinilen güvenlik bilgileri sürekli takip edilmelidir.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • React2Shell Açıklığı ve Ciddi Tehditler
    • Çin’le Bağlantılı Hacking Gruplarının Faaliyetleri
    • Sektörleri Hedef Alan Saldırılar
    • Açığın Kötüye Kullanımı ve Saldırı Stratejileri
    • Sonuç ve Öneriler
WordPress Motors temasındaki güvenlik açığı, admin hesaplarını ele geçiriyor.
Jason Haddix, Saha CISO’su Olarak Flare’a Katıldı
Gaziler Askerlik Hizmetinin Kendilerini Siber Güvenlik Kariyerlerine Nasıl Hazırladığını Açıklıyor
Cisco, Veri Merkezleri için Nexus Dashboard’u Etkileyen Kritik Kusurlar için Yamalar Yayınladı
Kritik: Bitcoin Depot’tan 3.6 milyon dolar çalan hackerlar!
ETİKETLENDİ:AçıklarınıBaşladıÇinliComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newsHackerlarhacking newshow to hackinformation securitykullanmayanetwork securityransomware malwareReact2Shellsoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GoTrax Mustang Elektrikli Bisiklet İncelemesi: Güçlü ve Kompakt!
Sonraki Makale <p><strong>“Elon Musk’ın X’ine Avrupa’dan İlk DSA Cezası: 120 Milyon Euro!”</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Pura İndirim Kodları: Mayıs 2026’da $20 Tasarruf Edin!
Genel
Donanım Dünyası: Computex 2026, 2. Gün – Röportajlar ve Paneller
Donanım
Benchmark ilk büyüme fonunu 2 milyar dolarlık finansmanla hayata geçiriyor
Genel
Güney Koreli teknoloji çalışanları bonus sonrası lüks harcama yaptı
Donanım
İki yıllık PrivadoVPN aboneliğinde %90 indirim ve 3 ay bedava!
Donanım
Canlı CRM’den Çoklu Kiracılık ve İkinci İncelemenin Bulduğu İki Eksiklik
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?