2 Kết quả cho Hashtag: 'CVE-2025-55182'
-
Tin tặc Triều Tiên khai thác lỗ hổng React2Shell trong các cuộc tấn công phần mềm độc hại EtherRAT
Phương Chi10:38 | 11/12/2025Một loại phần mềm độc hại mới có tên EtherRAT, được triển khai trong một cuộc tấn công React2Shell gần đây, vận hành năm cơ chế duy trì hoạt động riêng biệt trên hệ điều hành Linux và tận dụng các hợp đồng thông minh Ethereum để liên lạc với kẻ tấn công. -
Tin tặc Trung Quốc khai thác lỗ hổng React2Shell
Hồng Đạt11:00 | 08/12/2025AWS cho biết đã phát hiện nhiều nhóm tin tặc Trung Quốc đang cố gắng thực thi lỗ hổng bảo mật React2Shell (CVE-2025-55182). Lỗ hổng nghiêm trọng này có thể bị khai thác bằng các yêu cầu HTTP được thiết kế đặc biệt để thực thi mã từ xa không xác thực trên các máy chủ bị ảnh hưởng. Nhà nghiên cứu Lachlan Davidson đã báo cáo lỗ hổng cho Meta - đơn vị bảo trì React vào ngày 29/11 và bản vá được phát hành sau đó vào ngày 3/12.
