React2Shell-Kampagne missbraucht NGINX-Konfigurationen
Security-Insider – das Online-Magazin zu Ransomware, Phishing, …
March 6, 2026
Sicherheitsforscher beobachteten kurz nach der React2Shell-Offenlegung eine Kampagne, die Web-Traffic über manipulierte NGINX-Konfigurationsdateien umleitet. Angreifer schleusen sich in Live-Traffic ein, greifen Zugangsdaten ab und übernehmen Sessions. Wir erklären, wie die Umleitung funktioniert und was Admins jetzt prüfen sollten.
Discussion in the ATmosphere