Das Bundesamt für Sicherheit in der Informationstechnik (BSI) schlägt Alarm: Eine neu entdeckte Sicherheitslücke in der weit verbreiteten Web-Technologie „React“ bedroht unzählige Webseiten und Online-Dienste weltweit. Die als „React2Shell“ bezeichnete Schwachstelle ermöglicht es Angreifern, aus der Ferne die Kontrolle über Server zu übernehmen. Da erste Angriffswellen bereits rollen, ist sofortiges Handeln gefragt. Vor wenigen Tagen wurde eine gravierende Sicherheitslücke in den sogenannten „React Server Components“ (RSC) öffentlich. Diese Komponente ist ein zentraler Baustein vieler moderner Webseiten und Apps. Das BSI bewertet die Schwachstelle (CVE-2025-55182) mit dem höchstmöglichen Risikowert: CVSS 10…
Der Beitrag BSI: React Server mit kritischer 10.0 Schwachstelle – Angriffe laufen bereits erschien zuerst auf B2B Cyber Security.
