Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Hackerlar React2Shell ile Kimlik Bilgilerini Ele Geçiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Hackerlar React2Shell ile Kimlik Bilgilerini Ele Geçiriyor

Siber Güvenlik

Kritik Uyarı: Hackerlar React2Shell ile Kimlik Bilgilerini Ele Geçiriyor

teknomers
Son güncelleme: 5 Nisan 2026 17:44
teknomers
Paylaş
Paylaş

Giriş

Siber saldırganlar, React2Shell (CVE-2025-55182) zafiyetini kullanarak, büyük ölçekli bir otomatik kimlik bilgisi çalma kampanyası yürütmektedir. Bu durum, etkilenen Next.js uygulamalarında ciddi güvenlik tehditleri yaratmaktadır.

Saldırı Nasıl Çalışıyor?

Saldırı, savunmasız Next.js uygulamalarını hedef alarak, otomatik tarama işlemiyle başlar. React2Shell zafiyeti aracılığıyla sisteme sızan saldırganlar, standart geçici dizine çok aşamalı bir kimlik bilgisi toplama rutini gerçekleştiren bir script yerleştirir.

Cisco Talos araştırmacılarının raporuna göre, bu şekilde çalınan veriler şunları içermektedir:

  • Ortam değişkenleri ve gizli anahtarlar (API anahtarları, veritabanı kimlik bilgileri, GitHub/GitLab jetonları)
  • SSH anahtarları
  • Bulut kimlik bilgileri (AWS/GCP/Azure metadata, IAM kimlik bilgileri)
  • Kubernetes jetonları
  • Docker/konteyner bilgileri
  • Komut geçmişi
  • İşlem ve çalışma zamanı verileri

Hassas veriler, bir HTTP isteği ile port 8080 üzerinden NEXUS Listener bileşenini çalıştıran bir komut ve kontrol (C2) sunucusuna exfiltre edilir. Saldırgan, elde edilen verilerin detaylı bir görünümüne erişim sağlar, arama, filtreleme ve istatistiksel analiz imkanı sunar.

Etkilenen Sistemler

Cisco Talos, bu etkinliği UAT-10608 olarak izlemektedir. Araştırmacılar, bir NEXUS Listener örneğine erişim sağlayarak etkilenen sistemlerden toplanan verilerin türlerini inceleme fırsatı bulmuşlardır. Otomatik exploitasyon ve toplama çerçevesi, 24 saat içinde toplam 766 sunucuyu başarılı bir şekilde hedef almıştır.

Çözüm ve Korunma

Çalınan gizli anahtarlar, saldırganların bulut hesaplarını ele geçirmesine ve veritabanlarına, ödeme sistemlerine ve diğer hizmetlere erişmesine olanak tanır; ayrıca tedarik zinciri saldırılarına kapı aralayabilir. Cisco Talos’un vurguladığı gibi, ele geçirilen veriler, kişisel verilerin korunması yasalarının ihlali nedeniyle mağdurları düzenleyici sonuçlarla karşı karşıya bırakabilir.

Araştırmacılar, sistem yöneticilerinin aşağıdaki önlemleri almasını önermektedir:

  • React2Shell için güvenlik güncellemelerini uygulayın.
  • Sunucu tarafında veri sızıntılarını denetleyin.
  • Bir ihlal şüphesi varsa, tüm kimlik bilgilerini hemen değiştirme.
  • AWS IMDSv2’nin zorunlu hale getirilmesi ve tekrar kullanılan SSH anahtarlarının değiştirilmesi.
  • Gizli verilerin taranmasını sağlamak.
  • Next.js için WAF/RASP korumalarını dağıtmak.
  • Etkiyi sınırlamak için konteynerler ve bulut rolleri arasında en az ayrıcalık ilkesinin uygulanması.

Sonuç

Bu tür siber saldırıların artışı, güvenlik önlemlerinin güncel ve etkili olmasını zorunlu kılmaktadır. Sistem yöneticileri, hemen güncellemeleri uygulamalı ve şüpheli durumlar karşısında tüm kimlik bilgilerini yenilemelidir. Aksi takdirde, ciddi veri ihlalleri ve olası regülasyon sorunlarıyla karşılaşılabilir.

İran’ın ‘Şeftali Kum Fırtınası’ Siber Saldırganları Küresel Savunma Ağını Hedef Alıyor
LinkedIn, 1 milyon sahte hesapla kullanıcı verisi toplayan ProAPIs’i dava etti.
Yeni Politika Grubu, Siber Güvenlik Açıklamalarını Geliştirmek İstiyor, Araştırmacıları Destekliyor
Araştırmacılar, Rus Devlet Kurumlarını Hedef Alan Yeni Kötü Amaçlı Yazılım Saldırıları Buluyor
Kanada Lideri, Kanada’nın teknoloji vergisini kaldırmasının ardından ABD ile ticaret görüşmelerinin yeniden başladığını açıkladı.
ETİKETLENDİ:BilgilerinielegeçiriyorHackerlarileKimlikKritikReact2Shelluyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 500 Dolar Altında Sınırlı Üretim Atari Kol Saatleri Satışta
Sonraki Makale Grammarly’nin Uzman İnceleme AI Özelliği Hızla Yükselip Düştü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Disney abonelerine büyük müjde! 50 milyon dolarlık ödeme yapıyor
Liste
2026 Amazon Prime Günü: 30 Dolardan Ucuz En İyi 23 Fırsat!
Genel
Laravel kullanarak çok satıcılı bir e-ticaret pazaryeri nasıl kurulır
Yazılım
Steam Makineleri, ilk sürümünde yalnızca 16GB RAM ile gelecek
Donanım
Steam Makinesi Bazı Bölgelerde Çıktan Önce Tükendi
Oyun
Kritik: Yeni Gaslight macOS Zararlısı, AI Analizini Bozuyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?