Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Hackerlar React2Shell ile Kimlik Bilgilerini Ele Geçiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Hackerlar React2Shell ile Kimlik Bilgilerini Ele Geçiriyor

Siber Güvenlik

Kritik Uyarı: Hackerlar React2Shell ile Kimlik Bilgilerini Ele Geçiriyor

teknomers
Son güncelleme: 5 Nisan 2026 17:44
teknomers
Paylaş
Paylaş

Giriş

Siber saldırganlar, React2Shell (CVE-2025-55182) zafiyetini kullanarak, büyük ölçekli bir otomatik kimlik bilgisi çalma kampanyası yürütmektedir. Bu durum, etkilenen Next.js uygulamalarında ciddi güvenlik tehditleri yaratmaktadır.

Saldırı Nasıl Çalışıyor?

Saldırı, savunmasız Next.js uygulamalarını hedef alarak, otomatik tarama işlemiyle başlar. React2Shell zafiyeti aracılığıyla sisteme sızan saldırganlar, standart geçici dizine çok aşamalı bir kimlik bilgisi toplama rutini gerçekleştiren bir script yerleştirir.

Cisco Talos araştırmacılarının raporuna göre, bu şekilde çalınan veriler şunları içermektedir:

  • Ortam değişkenleri ve gizli anahtarlar (API anahtarları, veritabanı kimlik bilgileri, GitHub/GitLab jetonları)
  • SSH anahtarları
  • Bulut kimlik bilgileri (AWS/GCP/Azure metadata, IAM kimlik bilgileri)
  • Kubernetes jetonları
  • Docker/konteyner bilgileri
  • Komut geçmişi
  • İşlem ve çalışma zamanı verileri

Hassas veriler, bir HTTP isteği ile port 8080 üzerinden NEXUS Listener bileşenini çalıştıran bir komut ve kontrol (C2) sunucusuna exfiltre edilir. Saldırgan, elde edilen verilerin detaylı bir görünümüne erişim sağlar, arama, filtreleme ve istatistiksel analiz imkanı sunar.

Etkilenen Sistemler

Cisco Talos, bu etkinliği UAT-10608 olarak izlemektedir. Araştırmacılar, bir NEXUS Listener örneğine erişim sağlayarak etkilenen sistemlerden toplanan verilerin türlerini inceleme fırsatı bulmuşlardır. Otomatik exploitasyon ve toplama çerçevesi, 24 saat içinde toplam 766 sunucuyu başarılı bir şekilde hedef almıştır.

Çözüm ve Korunma

Çalınan gizli anahtarlar, saldırganların bulut hesaplarını ele geçirmesine ve veritabanlarına, ödeme sistemlerine ve diğer hizmetlere erişmesine olanak tanır; ayrıca tedarik zinciri saldırılarına kapı aralayabilir. Cisco Talos’un vurguladığı gibi, ele geçirilen veriler, kişisel verilerin korunması yasalarının ihlali nedeniyle mağdurları düzenleyici sonuçlarla karşı karşıya bırakabilir.

Araştırmacılar, sistem yöneticilerinin aşağıdaki önlemleri almasını önermektedir:

  • React2Shell için güvenlik güncellemelerini uygulayın.
  • Sunucu tarafında veri sızıntılarını denetleyin.
  • Bir ihlal şüphesi varsa, tüm kimlik bilgilerini hemen değiştirme.
  • AWS IMDSv2’nin zorunlu hale getirilmesi ve tekrar kullanılan SSH anahtarlarının değiştirilmesi.
  • Gizli verilerin taranmasını sağlamak.
  • Next.js için WAF/RASP korumalarını dağıtmak.
  • Etkiyi sınırlamak için konteynerler ve bulut rolleri arasında en az ayrıcalık ilkesinin uygulanması.

Sonuç

Bu tür siber saldırıların artışı, güvenlik önlemlerinin güncel ve etkili olmasını zorunlu kılmaktadır. Sistem yöneticileri, hemen güncellemeleri uygulamalı ve şüpheli durumlar karşısında tüm kimlik bilgilerini yenilemelidir. Aksi takdirde, ciddi veri ihlalleri ve olası regülasyon sorunlarıyla karşılaşılabilir.

DoppelPaymer Fidye Yazılımı Çetesinin Çekirdek Üyeleri Almanya ve Ukrayna’yı Hedef Aldı
AB’nin üst düzey diplomatı, Twitter’daki dezenformasyon nedeniyle Elon Musk’a uyarı ateşi açtı
Allvin, Ukrayna’nın drone saldırılarını ABD hava savunması için uyarı olarak görüyor.
23andMe Siber İhlali DNA Verilerini ve Potansiyel Aile Bağlarını Ortaya Çıkarıyor
Google, Singapur’da Potansiyel Olarak Tehlikeli Android Uygulamalarının Dışarıdan Yüklenmesini Engellemeye Başlıyor
ETİKETLENDİ:BilgilerinielegeçiriyorHackerlarileKimlikKritikReact2Shelluyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 500 Dolar Altında Sınırlı Üretim Atari Kol Saatleri Satışta
Sonraki Makale Grammarly’nin Uzman İnceleme AI Özelliği Hızla Yükselip Düştü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?