• Cacat kritis React2Shell sekarang dieksploitasi secara liar oleh kelompok-kelompok yang terkait dengan Tiongkok
  • AWS melaporkan penargetan global terhadap keuangan, logistik, ritel, TI, universitas, dan pemerintah untuk persistensi dan spionase
  • Penyerang juga menyalahgunakan bug Kamera NUUO; penambalan mendesak disarankan

Seperti prediksi para ahli, penjahat dunia maya kini secara aktif mengeksploitasi kerentanan tingkat kritis di React Server Components (RSC) yang ditemukan akhir pekan lalu. Lebih buruk lagi, para penjahat yang mengamati penyalahgunaan bug tersebut tampaknya berhasil untuk pemerintah Tiongkok.

Akhir minggu lalu, tim React menerbitkan nasihat keamanan merinci bug pra-otentikasi dalam beberapa versi dari beberapa paket, yang memengaruhi RCS. Versi yang terpengaruh meliputi 19.0, 19.1.0, 19.1.1, dan 19.2.0, react-server-dom-webpack, react-server-dom-parcel, dan react-server-dom-turbopack. Bug tersebut, yang sekarang dijuluki ‘React2Shell’, dilacak sebagai CVE-2025-55182, dan diberi skor tingkat keparahan 10/10 (kritis).





Tautan sumber