06:20
ثغرة React تُستخدم من قبل القراصنة، ومواقع العملات المشفرة تواجه هجمات برمجيات سرقة JavaScript
في الآونة الأخيرة، تتسارع انتشار نوع من الهجمات الأمامية الموجهة لمستخدمي العملات المشفرة. وكشفت منظمة الأمن السيبراني غير الربحية، تحالف الأمان (SEAL)، أن القراصنة يستغلون ثغرة جديدة في مكتبة جافا سكريبت الأمامية مفتوحة المصدر React، لزرع برامج سرقة العملات المشفرة في المواقع الشرعية، مع زيادة ملحوظة في حالات الهجوم ذات الصلة.
React هو أحد أكثر أطر العمل الأمامية للويب انتشارًا حاليًا، ويُستخدم على نطاق واسع لبناء مختلف أنواع المواقع والتطبيقات الويب. في 3 ديسمبر، كشفت شركة React الرسمية عن اكتشاف ثغرة أمنية خطيرة، برقم CVE-2025-55182، من قبل هاكر أبيض يُدعى لاكلان ديفيدسون. تسمح هذه الثغرة بتنفيذ تعليمات برمجية عن بُعد بدون مصادقة، ويمكن للمهاجمين من خلالها حقن وتشغيل تعليمات برمجية خبيثة على واجهة الموقع الأمامية.