jeudi 19 février 2026 05:20

Toute l'actualité de l'écosystème Tech, PC et Gaming sur une seule page - Sans pollution 

AccueilNewsDes milliers de serveurs en danger : Google lève le voile sur une...

Des milliers de serveurs en danger : Google lève le voile sur une vague de cyberattaques

Le Google Threat Intelligence Group (GTIG) a découvert que plusieurs gangs de cybercriminels exploitent une faille au sein des composants serveur React (React Server Components). Il s’agit de composants qui s’exécutent uniquement sur le serveur. Quand on parle de React, on parle de la bibliothèque JavaScript open source qui permet de créer l’interface d’un site ou d’une application en la découpant en petits blocs réutilisables, appelés composants.

Rendue publique il y a peu, la faille en question a été baptisée « React2Shell ». Elle permet à un attaquant de prendre le contrôle d’un serveur à distance sans s’authentifier, c’est-à-dire sans fournir de mots de passe ou d’identifiants. Comme l’explique Google, la vulnérabilité est critique. Elle met en danger un nombre important de systèmes, puisque les React Server Components (RSC) sont présents dans React et Next.js, des frameworks populaires utilisés pour développer des sites web. 

Les chercheurs de Google indiquent avoir constaté « une exploitation

Pour aller plus loin, lisez cet article - Un contenu original publié sur ce site

Les dernières infos

A lire aussi...

Les données de 1,2 million de comptes bancaires français ont été piratées

Le fichier des comptes bancaires (FICOBA) a été victime d’une cyberattaque. Dans un communiqué...

Microsoft veut conserver nos données pendant 10 000 ans dans du verre

La préservation des médias et des données numériques est un véritable casse-tête pour les...

Inégalée depuis 2017, cette fonction de l’iPhone pourrait débarquer sur les Google Pixel

Depuis l’abandon du radar Soli du Pixel 4, Google cherche le bon équilibre pour...