06:20
Уязвимость React использована хакерами, криптовалютные сайты подверглись волне атак с использованием JavaScript-крадущих программ
В последнее время быстро распространяется тип фронтенговых атак, нацеленных на пользователей криптовалют. Как сообщает некоммерческая организация по кибербезопасности SEAL, хакеры используют недавно обнаруженную уязвимость в открытой библиотеке JavaScript React для внедрения программ для кражи криптовалют на легитимных сайтах, что приводит к значительному увеличению случаев атак.
React — один из самых популярных современных фреймворков для веб-фронтенда, широко используемый для создания различных сайтов и веб-приложений. 3 декабря официальное сообщество React объявило, что белые хакеры Lachlan Davidson обнаружили серьезную уязвимость, зарегистрированную как CVE-2025-55182. Эта уязвимость позволяет выполнить удалённый код без аутентификации, что даёт злоумышленникам возможность внедрять и запускать вредоносный код на фронтенде сайта.