Nordkoreanska hackare utnyttjar React2Shell-sårbarhet med högsta allvarlighetsgrad

Nordkoreanska hackare har börjat utnyttja en kritisk sårbarhet känd som React2Shell i malwareattacker. Detta följer liknande åtgärder av kinesiska hackare och indikerar ett växande intresse för denna säkerhetshål. Problemet utgör betydande risker för drabbade system.

En sårbarhet med högsta allvarlighetsgrad i React2Shell har utsatts för attacker av nordkoreanska hackare, som använder den i malwarekampanjer. Felet, som bedöms som kritiskt, tillåter allvarlig utnyttjande som kan kompromettera system omfattande.

Enligt rapporter inträffar denna utveckling kort efter att kinesiska aktörer riktat in sig på samma sårbarhet, vilket tyder på ett mönster där statssponsrade grupper utnyttjar högimpaktssvagheter. React2Shell-felet gör det möjligt för angripare att få obehörig åtkomst, vilket potentiellt kan leda till dataintrång eller vidare malwareutplacering.

Säkerhetsexperter betonar vikten av att patcha denna sårbarhet för att mildra risker från sådana statsunderstödda hot. Inga specifika detaljer om attackernas omfattning eller drabbade mål har offentliggjorts, men nordkoreanska hackers inblandning understryker pågående cybersäkerhetsutmaningar från fientliga nationer.

Denna händelse belyser behovet av att organisationer förblir vaksamma mot utvecklande taktiker från grupper kopplade till Nordkorea, som är kända för sofistikerade cyberoperationer.

Relaterade artiklar

Dramatic server room scene illustrating the SSHStalker Linux botnet infecting thousands of vulnerable servers via SSH exploits.
Bild genererad av AI

Forskare upptäcker SSHStalker-botnätverk som infekterar Linux-servrar

Rapporterad av AI Bild genererad av AI

Forskare på Flare har identifierat ett nytt Linux-botnätverk kallat SSHStalker som har komprometterat cirka 7 000 system med föråldrade sårbarheter och SSH-skanning. Botnätverket använder IRC för kommando- och kontroll medan det upprätthåller vilande persistens utan omedelbara skadliga aktiviteter som DDoS eller kryptomining. Det riktar sig mot äldre Linux-kärnor och belyser risker i försummad infrastruktur.

Det pågående utnyttjandet av React2Shell-sårbarheten (CVE-2025-55182)—tidigare beskrivet i rapportering om China-nexus- och cyberbrottskampanjer—innefattar nu utbredda Linux-bakdörrsinstallationer, godtycklig kommandokörning och storskalig stöld av molnuppgifter.

Rapporterad av AI

Bygger på tidigare PeerBlight-attacker rapporterar Google Threat Intelligence utnyttjande av React2Shell-sårbarheten (CVE-2025-55182) av Kina-nexuskluster och finansiellt motiverade aktörer som distribuerar bakdörrar och kryptominerare på sårbara React- och Next.js-system.

Microsoft har släppt en akut säkerhetsuppdatering för ett oroande säkerhetshål i sin Office-programvara. Bristen kan låta hackare komma åt användares filer om den inte uppdateras omgående. Uppdateringen släpptes för att åtgärda detta kritiska problem.

Rapporterad av AI

Apple har åtgärdat två zero-day-sårbarheter i sin WebKit-motor som utnyttjades i sofistikerade attacker. Företaget släppte patchar för att fixa dessa buggar, vilket förbättrar säkerheten för användare av dess enheter.

The Hacker News har släppt sin senaste ThreatsDay Bulletin, som fokuserar på olika cybersäkerhetsfrågor. Bulletinen täcker ämnen som Kali Linux kombinerat med Claude, kraschfällor i Chrome, sårbarheter i WinRAR och aktiviteter relaterade till LockBit. Den inkluderar även över 15 ytterligare artiklar om framväxande hot.

Rapporterad av AI

En kritisk sårbarhet för fjärrkörning av kod har upptäckts i flera BeyondTrust-produkter. Felet, som har allvarlighetsgrad 9,9 av 10, gör det möjligt för hackare att köra kod på drabbade system utan att logga in. Problemet rapporterades den 10 februari 2026.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj