Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar React2Shell Açıklarını Kullanmaya Başladı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar React2Shell Açıklarını Kullanmaya Başladı!

Siber Güvenlik

Çinli Hackerlar React2Shell Açıklarını Kullanmaya Başladı!

teknomers
Son güncelleme: 5 Aralık 2025 18:17
teknomers
Paylaş
Paylaş

Dec 05, 2025Ravie LakshmananVulnerability / Software Security

React2Shell Açıklığı ve Ciddi Tehditler

Yeni keşfedilen React Server Components’daki (RSC) güvenlik açığı CVE-2025-55182, bilgilere göre maksimum seviyede bir tehdit oluşturmaktadır. Bu açık, React2Shell olarak adlandırılmış ve CVSS puanı 10.0 olarak belirlenmiştir. Açık, kimlik doğrulaması gerektirmeden uzaktan kod çalıştırma imkanı sunmaktadır. Bu durum, siber saldırganların sistemlere sızmalarına olanak tanımaktadır.

Çin’le Bağlantılı Hacking Gruplarının Faaliyetleri

Amazon Web Services (AWS) tarafından yayınlanan bir rapora göre, bu açığı istismar etmeye çalışan iki Çin bağlantılı hacker grubu tespit edilmiştir: Earth Lamia ve Jackpot Panda. Her iki grup da, güvenlik açığı yayımlandıktan kısa bir süre sonra bu zafiyetten faydalanmayı denemiştir. AWS’nin MadPot sahte tuzak altyapısındaki analizler, bu grupların tarihsel olarak devlet bağlantılı siber tehdit aktörleri ile ilişkilendirildiğini ortaya koymuştur.

Sektörleri Hedef Alan Saldırılar

Earth Lamia’nın geçmişteki saldırıları, finans hizmetleri, lojistik, perakende ve IT şirketleri başta olmak üzere çeşitli sektörleri hedef almıştır. Bu grup, Latin Amerika, Orta Doğu ve Güneydoğu Asya gibi bölgelerdeki üniversiteleri ve devlet kurumlarını da hedef alarak geniş bir etki alanı oluşturmuştur.

Öte yandan Jackpot Panda, çevrimiçi kumar operatörlerine yönelik saldırılar düzenlemekte, özellikle Doğu ve Güneydoğu Asya’da faaliyet göstermektedir. Bu grubun, güvenilir üçüncü taraf ilişkilerini hedefleyerek zararlı yazılımlar yerleştirmek için çaba gösterdiği bilinmektedir.

Açığın Kötüye Kullanımı ve Saldırı Stratejileri

Güvenlik açığının kötüye kullanımı, sistemlerin keşfi, dosya yazma ve hassas bilgi okuma gibi çeşitli yöntemleri içermektedir. Bu durum, siber tehdit aktörlerinin yeni açıklardan yararlanma konusundaki sistematik yaklaşımlarını gözler önüne sermektedir. AWS, bu açığın yanı sıra diğer güncel açıkları da şimdiden kullanmaya çalışan aktörlerin olduğunu belirtmektedir.

Örneğin, Amazon’un sağladığı bilgilere göre, bu gruplar NUUO kamera sisteminde tespit edilen bir açık olan CVE-2025-1338’i de istismar etmeye çalışmaktadır. Bu da gösteriyor ki, siber tehdit aktörleri, internet üzerindeki yamalanmamış sistemleri tarayarak hedeflerini genişletmektedir.

Sonuç ve Öneriler

React2Shell güvenlik açığı, tüm yazılım geliştiricilerin ve sistem yöneticilerin dikkatini çekmesi gereken önemli bir meseledir. Yazılım güncellemelerinin geciktirilmeden yapılması, saldırıların önlenmesi açısından kritik öneme sahiptir. Ayrıca, bilinmeyen kaynaklardan gelen yazılımlara karşı dikkatli olunmalı ve güvenilir kaynaklardan edinilen güvenlik bilgileri sürekli takip edilmelidir.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • React2Shell Açıklığı ve Ciddi Tehditler
    • Çin’le Bağlantılı Hacking Gruplarının Faaliyetleri
    • Sektörleri Hedef Alan Saldırılar
    • Açığın Kötüye Kullanımı ve Saldırı Stratejileri
    • Sonuç ve Öneriler
Google, popüler açık kaynak paketlerindeki kötü amaçlı kodları ifşa etmek için OSS Rebuild başlatıyor.
2 milyon ruble – Rus efsanesi için ucuz mu? Yeni Lada Niva efsanesi Slovakya’da çok para için satmaya başladı
Ransomware çağında IT liderleri yedeklemeyi yeniden düşünmeli.
Kimlik Tabanlı Tehditler Nasıl Ortadan Kaldırılır?
NASA’nın Atmosfer Dalgaları Deneyi (AWE) Uzay İstasyonuna Başladı
ETİKETLENDİ:AçıklarınıBaşladıÇinliComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newsHackerlarhacking newshow to hackinformation securitykullanmayanetwork securityransomware malwareReact2Shellsoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GoTrax Mustang Elektrikli Bisiklet İncelemesi: Güçlü ve Kompakt!
Sonraki Makale <p><strong>“Elon Musk’ın X’ine Avrupa’dan İlk DSA Cezası: 120 Milyon Euro!”</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rockstar’ın Kendi Geleneklerini İzlemesi Bekleniyor: GTA 6 İçin Gözler Yolda
Oyun
2026 Amazon Prime Günü: Kaçırılmayacak İndirimler ve Fırsatlar!
Genel
Walmart’ta 750$ indirimli Ryzen 7 9800X3D ve RX 9070 XT 4K PC
Donanım
Ücretsiz Radeon RX 9070 XT ile AMD’nin Heyecan Verici Teknoloji Fırsatları
Oyun
Dyson PencilWash Prime Günü’nde Tarihinin En Uygun Fiyatında
Liste
Acil: KongTuke ile İlişkili Gizli Backdoor Tehlikesi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?