06:20
Las vulnerabilidades de React son aprovechadas por hackers, y los sitios web de criptomonedas enfrentan una oleada de ataques con programas maliciosos de JavaScript
Recientemente, una categoría de ataques front-end dirigidos a usuarios de criptomonedas se está propagando rápidamente. Según la organización sin fines de lucro de ciberseguridad SEAL, los hackers están explotando una vulnerabilidad recién descubierta en la biblioteca JavaScript de código abierto React, insertando programas de robo de criptomonedas en sitios web legítimos, y los casos de ataque relacionados han aumentado significativamente.
React es uno de los frameworks front-end web más populares en la actualidad, y se utiliza ampliamente para construir diversos sitios web y aplicaciones web. El 3 de diciembre, la página oficial de React reveló que un hacker ético, Lachlan Davidson, descubrió una vulnerabilidad de seguridad grave, identificada como CVE-2025-55182. Esta vulnerabilidad permite la ejecución remota de código sin autenticación, lo que permite a los atacantes inyectar y ejecutar código malicioso en el front-end del sitio web.