Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu
React2Shell

Apa itu Bug React2Shell? Sudah Serang Lebih dari 30 Organisasi dan 77.000 IP Address

Posted on December 7, 2025

Sebuah celah keamanan yang disebut React2Shell telah dieksploitasi oleh kelompok peretas untuk menargetkan lebih dari 30 organisasi dan 77.000 alamat IP di seluruh dunia. Serangan ini, yang terungkap pada hari Kamis, menunjukkan potensi dampak yang luas dari kerentanan yang belum ditambal ini. BleepingComputer, sebuah situs web yang berfokus pada keamanan komputer, melaporkan bahwa serangan tersebut menggunakan React2Shell, sebuah alat yang dirancang untuk memungkinkan peretas mengontrol sistem yang rentan.

React2Shell adalah sebuah shell yang dirilis oleh pengembang keamanan, tool ini sendiri telah dikritik karena desainnya yang berpotensi berbahaya. Alat ini, jika tidak digunakan dengan sangat hati-hati, dapat memungkinkan peretas untuk mendapatkan akses jarak jauh ke sistem yang terbuka dan tidak terlindungi. Celah dalam React2Shell memungkinkan peretas untuk menginstal backdoor, yang memungkinkan mereka untuk mengontrol sistem yang terkena dampak secara berkelanjutan.

Menurut laporan, para peretas menggunakan React2Shell untuk menginstal backdoor di sistem yang rentan, yang kemudian mereka gunakan untuk mengumpulkan informasi, mengirimkan spam, atau melakukan aktivitas berbahaya lainnya. Para peneliti keamanan telah mengidentifikasi bahwa serangan tersebut menargetkan berbagai industri, termasuk layanan publik, perusahaan teknologi, dan organisasi keuangan.

Tim keamanan BleepingComputer menemukan bahwa beberapa sistem yang terpengaruh tidak memiliki patch keamanan terbaru untuk React2Shell, yang memungkinkan para peretas untuk mengeksploitasi kerentanan tersebut. Hal ini menekankan pentingnya menjaga sistem perangkat lunak tetap mutakhir dengan patch keamanan terbaru untuk melindungi terhadap ancaman.

Para peneliti juga menemukan bahwa para peretas menggunakan alamat IP yang disalahgunakan untuk menyembunyikan identitas mereka dan menghindari deteksi. Mereka juga menggunakan berbagai teknik untuk mengelabui korban agar mengunduh dan menginstal React2Shell.

Sebagai tanggapan terhadap serangan tersebut, para peneliti keamanan telah merekomendasikan kepada organisasi bahwa mereka segera memeriksa sistem mereka untuk melihat apakah mereka telah terpengaruh oleh React2Shell. Jika ditemukan, mereka harus segera menghapus alat tersebut dan menerapkan patch keamanan terbaru. Selain itu, organisasi harus meningkatkan kesadaran keamanan mereka dan melatih karyawan tentang cara mengenali dan menghindari serangan phishing dan malware lainnya.

Insiden ini berfungsi sebagai pengingat yang kuat tentang pentingnya keamanan siber dan perlunya tindakan proaktif untuk melindungi sistem dari ancaman. Keberhasilan serangan ini menyoroti potensi risiko yang terkait dengan alat keamanan yang tidak terlindungi dan pentingnya menjaga sistem tetap mutakhir dengan patch keamanan terbaru. Terusannya, para ahli keamanan memperingatkan organisasi untuk mengambil langkah-langkah yang diperlukan untuk melindungi diri mereka sendiri dari serangan yang terus berkembang ini. Keamanan siber tidak hanya menjadi tanggung jawab individu, tetapi juga tanggung jawab kolektif dari organisasi dan pemerintah.

Sumber: bleepingcomputer.com, https://react2shell.com/

Terbaru

  • Inilah Paket PLTS Hybrid 6kVA Aspro DML 600 yang Paling Powerful!
  • Suku Tsaatan: Suku Mongolia Penggembala Rusa Kutub
  • Game Happy Rush Terbukti Membayar atau Cuma Scam Iklan?
  • Cara Nonton Drama Dapat Duit di Free Flick, Tapi Awas Jangan Sampai Tertipu Saldo Jutaan!
  • APK Pinjol Rajindompet Penipu? Ini Review Aslinya
  • Keganggu Iklan Pop-Up Indosat Pas Main Game? Ini Trik Ampuh Matikannya!
  • Belum Tahu? Inilah Cara Upload Reels Instagram Sampai 20 Menit, Konten Jadi Lebih Puas!
  • Apa itu Negara Somaliland? Apa Hubungannya dengan Israel?
  • Apa itu Game TheoTown? Game Simulasi Jadi Diktator
  • Inilah Rekomendasi 4 HP Honor Terbaik – Prosesor Snapdragon Tahun 2026
  • Lagi Nyari HP Gaming Murah? Inilah 4 HP Asus RAM 8 GB yang Recomended
  • Ini Trik Main Game Merge Cats Road Trip Sampai Tarik Saldo ke DANA
  • Mau Jadi Digital Writer Pro? Ini Caranya Buat Portofolio Pakai Blog!
  • Ini Cara Login Banyak Akun FB & IG di Satu HP Tanpa Diblokir!
  • Inilah Cara Mengatasi Verval Siswa Silang Merah di RDM versi Hosting
  • HP Tertinggal? Inilah Caranya Login PDUM Langsung dari Laptop, Lebih Praktis!
  • Inilah Cara Tarik Dana dari APK Drama Rush
  • Inilah Cara Mudah Tarik Uang Kertas Biru di Merge Cats ke DANA dan OVO Tanpa Ribet!
  • Apakah Aplikasi Pinjaman KlikKami Penipu? Ada DC Penagih?
  • Kenapa Tentara Romawi Hanya Pakai Armor Kaki Saja?
  • Inilah Alasan Kenapa Beli Follower IG itu TIDAK AMAN!
  • EPIK! Kisah Mesin Bor Tercanggih Takluk di Proyek Terowongan Zojila Himalaya
  • Bingung Cari Lokasi Seseorang? Cek Cara Melacak Pemilik Nomor HP Tanpa Bayar Ini, Dijamin Akurat!
  • Apa itu Logis? Kenapa Logika Bisa Berbeda-beda?
  • Ini Alasan Kenapa Fitur Bing AI Sedang Trending dan Dicari Banyak Orang
  • Sejarah Kerajaan Champa: Bangsa Yang Hilang Tanpa Perang Besar, Kok Bisa?
  • Gini Caranya Dapat Weekly Diamond Pass Gratis di Event M7 Pesta, Ternyata Nggak Pake Modal!
  • Inilah Trik Rahasia Panen Token dan Skin Gratis di Event Pesta Cuan M7 Mobile Legends!
  • Apakah Apk Pinjaman Cepat Galaxy Pinjol Penipu?
  • Cara Tarik Saldo APK Game Clear Blast
  • Tailwind’s Revenue Down 80%: Is AI Killing Open Source?
  • Building Open Cloud with Apache CloudStack
  • TOP 1% AI Coding: 5 Practical Techniques to Code Like a Pro
  • Why Your Self-Hosted n8n Instance Might Be a Ticking Time Bomb
  • CES 2026: Real Botics Wants to Be Your Best Friend, but at $95k, Are They Worth the Hype?
  • Inilah Cara Belajar Cepat Model Context Protocol (MCP) Lewat 7 Proyek Open Source Terbaik
  • Inilah Cara Menguasai Tracing dan Evaluasi Aplikasi LLM Menggunakan LangSmith
  • Begini Cara Menggabungkan LLM, RAG, dan AI Agent untuk Membuat Sistem Cerdas
  • Cara Buat Sistem Moderasi Konten Cerdas dengan GPT-OSS-Safeguard
  • Inilah Cara Membuat Aplikasi Web Full-Stack Tanpa Coding dengan Manus 1.5
  • Apa itu CVE-2025-14847? Ini Penjelasan Lengkap MongoBleed
  • Ini Kronologi & Resiko Kebocoran Data WIRED
  • Apa itu Grubhub Crypto Scam? Ini Pengertian dan Kronologi Penipuan yang Catut Nama Grubhub
  • Apa Itu CVE-2025-59374? Mengenal Celah Keamanan ASUS Live Update yang Viral Lagi
  • Apa itu RansomHouse Mario? Ini Pengertian dan Mengenal Versi Baru ‘Mario’ yang Makin Bahaya
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2026 emka.web.id | Design: Newspaperly WordPress Theme