Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu
React2Shell

Apa itu Bug React2Shell? Sudah Serang Lebih dari 30 Organisasi dan 77.000 IP Address

Posted on December 7, 2025

Sebuah celah keamanan yang disebut React2Shell telah dieksploitasi oleh kelompok peretas untuk menargetkan lebih dari 30 organisasi dan 77.000 alamat IP di seluruh dunia. Serangan ini, yang terungkap pada hari Kamis, menunjukkan potensi dampak yang luas dari kerentanan yang belum ditambal ini. BleepingComputer, sebuah situs web yang berfokus pada keamanan komputer, melaporkan bahwa serangan tersebut menggunakan React2Shell, sebuah alat yang dirancang untuk memungkinkan peretas mengontrol sistem yang rentan.

React2Shell adalah sebuah shell yang dirilis oleh pengembang keamanan, tool ini sendiri telah dikritik karena desainnya yang berpotensi berbahaya. Alat ini, jika tidak digunakan dengan sangat hati-hati, dapat memungkinkan peretas untuk mendapatkan akses jarak jauh ke sistem yang terbuka dan tidak terlindungi. Celah dalam React2Shell memungkinkan peretas untuk menginstal backdoor, yang memungkinkan mereka untuk mengontrol sistem yang terkena dampak secara berkelanjutan.

Menurut laporan, para peretas menggunakan React2Shell untuk menginstal backdoor di sistem yang rentan, yang kemudian mereka gunakan untuk mengumpulkan informasi, mengirimkan spam, atau melakukan aktivitas berbahaya lainnya. Para peneliti keamanan telah mengidentifikasi bahwa serangan tersebut menargetkan berbagai industri, termasuk layanan publik, perusahaan teknologi, dan organisasi keuangan.

Tim keamanan BleepingComputer menemukan bahwa beberapa sistem yang terpengaruh tidak memiliki patch keamanan terbaru untuk React2Shell, yang memungkinkan para peretas untuk mengeksploitasi kerentanan tersebut. Hal ini menekankan pentingnya menjaga sistem perangkat lunak tetap mutakhir dengan patch keamanan terbaru untuk melindungi terhadap ancaman.

Para peneliti juga menemukan bahwa para peretas menggunakan alamat IP yang disalahgunakan untuk menyembunyikan identitas mereka dan menghindari deteksi. Mereka juga menggunakan berbagai teknik untuk mengelabui korban agar mengunduh dan menginstal React2Shell.

Sebagai tanggapan terhadap serangan tersebut, para peneliti keamanan telah merekomendasikan kepada organisasi bahwa mereka segera memeriksa sistem mereka untuk melihat apakah mereka telah terpengaruh oleh React2Shell. Jika ditemukan, mereka harus segera menghapus alat tersebut dan menerapkan patch keamanan terbaru. Selain itu, organisasi harus meningkatkan kesadaran keamanan mereka dan melatih karyawan tentang cara mengenali dan menghindari serangan phishing dan malware lainnya.

Insiden ini berfungsi sebagai pengingat yang kuat tentang pentingnya keamanan siber dan perlunya tindakan proaktif untuk melindungi sistem dari ancaman. Keberhasilan serangan ini menyoroti potensi risiko yang terkait dengan alat keamanan yang tidak terlindungi dan pentingnya menjaga sistem tetap mutakhir dengan patch keamanan terbaru. Terusannya, para ahli keamanan memperingatkan organisasi untuk mengambil langkah-langkah yang diperlukan untuk melindungi diri mereka sendiri dari serangan yang terus berkembang ini. Keamanan siber tidak hanya menjadi tanggung jawab individu, tetapi juga tanggung jawab kolektif dari organisasi dan pemerintah.

Sumber: bleepingcomputer.com, https://react2shell.com/

Terbaru

  • Apa Itu Extend Volume? Ini Cara Memperluas Drive C di Windows 11
  • Ini Trik AFK Fish It Roblox Pakai LDCloud, Auto Panen Ikan Tanpa Bikin HP Panas!
  • Apa itu Game Zenless Zone Zero (ZZZ) HoYoVerse? Ini Cara Mainnya
  • Cuma Kurang 1 Rupiah! Misteri Lucky Draw Akulaku Rp300 Ribu, Bisa Cair Nggak Sih?
  • Video Melolo Cuma Layar Hitam? Ini Trik Ampuh Mengatasinya, Pasti Berhasil!
  • Mau Simpan Video Twitter dan TikTok Tanpa Aplikasi? Begini Cara Praktis Pakai VidsSave!
  • Mau Gaji Dolar? Gini Caranya Tembus Kerja di Australia, Jangan Sampai Salah Visa!
  • Belum Tahu? Inilah Fakta MigoReels, Katanya Nonton Drama Bisa Dapat Rp700 Ribu!
  • Apa Itu Event Invite Friends CapCut? Ini Pengertian dan Cara Kerjanya Biar Cuan
  • Apa Itu MJ di FF? Ini Pengertian, Asal-Usul, dan Risiko di Balik Istilah Tersebut
  • Apa Itu Pengertian Penonaktifan SPayLater? Ini Durasi Blokir Akibat Telat Bayar
  • Apa Itu Rasio Gambar Ukuran 1:1 di Canva? Ini Pengertian dan Cara Buatnya
  • Pengiriman Shopee Express Hemat itu Berapa Lama? Ini Pengertian dan Estimasi Sampainya
  • Android 2025: Aplikasi Baru dan Smartphone Impian yang Akan Datang!
  • Apa Itu Google AI Pro Ultra? Ini Pengertian dan Penjelasan Lengkapnya
  • Apa Itu Error Gagal Kirim Nilai RDM 3.1? Ini Pengertian dan Solusi Mengatasinya
  • Facebook Mulai Batasi Link Eksternal Cuma 2 Sebulan! Ini Trik Mengatasinya
  • Cara Nonton Tensura Season 4! Bakal Tayang April 2026 dengan Format 5 Cour
  • Belum Tahu? Inilah Trik Supaya Live TikTok Kalian Aman dan Banjir Cuan
  • Pixel 8 Dapatkan Mode Panorama Baru! Hasil Foto Lebih Luas & Lebih Kreatif
  • Apa Itu AppLocker? Ini Pengertian dan Cara Mengamankan Windows 11 Kalian dari Skrip Jahat
  • Cara Membuat Riwayat Copilot Kamu Tetap Bersih dan Rapi!
  • Game & Aplikasi Android Terbaik Saat Diskon Liburan Natal! Jangan Ketinggalan!
  • Apa Itu Game Prison Escape Journey? Ini Pengertian dan Cara Mainnya untuk Pemula
  • “Listrik Gratis” dari Solar Panel Cuma Mitos?! Ini Sisi Gelap PLTS
  • Samsung Galaxy Z-Fold: Uji Jatuh Bebas yang Mengguncang Keandalan Lipatannya
  • Google One 2026: Apa yang Akan Jadi Fitur Utama dan Harga yang Diharapkan?
  • Apa Itu Error 0x800704f8? Ini Pengertian dan Cara Mengatasinya
  • Android Akhirnya Dapat GPS Darurat di India! Setelah Hampir 10 Tahun
  • Apa Itu GetContact Premium? Ini Pengertian dan Cara Daftarnya
  • Apa itu Cosmic Desktop: Pengertian dan Cara Pasangnya di Ubuntu 26.04?
  • Apa Itu Auvidea X242? Pengertian Carrier Board Jetson T5000 dengan Dual 10Gbe
  • Elementary OS 8.1 Resmi Rilis: Kini Pakai Wayland Secara Standar!
  • Apa Itu Raspberry Pi Imager? Pengertian dan Pembaruan Versi 2.0.3 yang Wajib Kalian Tahu
  • Performa Maksimal! Ini Cara Manual Update Ubuntu ke Linux Kernel 6.18 LTS
  • Inilah Cara Kerja AI Instagram Deteksi Konten Berbahaya dan Spam Secara Otomatis
  • Prompt AI Tahun Baruan di Bundaran HI
  • Prompt AI Pamer iPhone 17 Pro Max Orange
  • Apa itu GPT 5.2 di Microsoft Copilot? Ini Pengertian dan Keunggulannya
  • Apa Itu Iklan ChatGPT? Mengenal Sponsored Content yang Bakal Muncul di Hasil Pencarian AI
  • Apa itu CVE-2025-68664? Memahami Celah Keamanan LangGrinch pada LangChain
  • Kronologi Kasus Pencurian Data Karyawan Data Breach Korean Air 2025
  • Ini Kronologi Hack Memalukan Trustwallet di Natal 2025
  • Apa Itu Insiden Eksploitasi Sistem Rainbow Six Siege? Ini Penjelasannya
  • Apa Itu Docker Hardened Images (DHI)? Ini Definisi dan Penjelasannya
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2026 emka.web.id | Design: Newspaperly WordPress Theme