
12月にReact2Shellの脆弱性がハッカーによって発見されました。
これらの脆弱性は、React Server Componentsにおいて認証されていないリモートコード実行(RCE)によって悪用される可能性があることが判明しました。
しかし、この攻撃は攻撃ではなく、パッチ適用よりも優先されるべきだと、Suzu Labs Inc.のセキュリティエンジニアであるMichael Bell氏は述べています。
注目すべきは、中国はAmazon.comを含むすべてのAWSサービスで10.0というスコアを獲得し、世界で2番目に深刻度の高い脅威アクターとなっていることです。


コメント