React'teki Kritik Güvenlik Açığı CVE-2025-55182 Binlerce Web Sitesini Etkiliyor

icon币界网
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
React'te kritik bir güvenlik açığı, CVE-2025-55182 (React2Shell), aktif olarak istismar edilmekte ve savunmasız sunucularda uzaktan kod yürütülmesini mümkün kılmaktadır. Bu güvenlik açığı, React 19.0–19.2.0 sürümlerini etkileyerek kripto platformlarını varlık hırsızlığı ve kötü amaçlı yazılıma karşı savunmasız hale getiriyor. Saldırganlar madencilik araçları ve arka kapılar dağıttı, Monero operasyonları açıklamanın hemen ardından gözlemlendi. Sorun, sunucu tarafındaki fonksiyonların istekleri nasıl çözdüğünden kaynaklanmakta ve keyfi komut yürütmeye izin vermektedir. React geliştiricileri bu açığı yüksek şiddette değerlendirmiş olup, Google da finansal kazanç amaçlı aktörler tarafından istismar edildiğini doğruladı. Tüccarlar, etkilenen platformları değerlendirirken **risk-ödül oranını** dikkate almalı ve yükselen güvenlik tehditleri karşısında varlık değerlemelerinde **destek ve direnç seviyelerini** göz önünde bulundurmalıdır.
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.