06:20
Уразливість React використана хакерами, криптовалютні сайти зазнали хвилі атак з використанням JavaScript-злодіїв
Нещодавно швидко поширюється тип фронтенгових атак, спрямованих на користувачів криптовалют. Як повідомляє некомерційна організація з кібербезпеки SEAL, хакери використовують нові вразливості у відкритій фронтенговій JavaScript-бібліотеці React для вставки програм для крадіжки криптовалюти на легальні сайти. Відповідні випадки атак значно зросли.
React є одним із найпопулярніших сучасних фреймворків для веб-розробки і широко використовується для створення різноманітних сайтів та веб-застосунків. 3 грудня офіційний сайт React повідомив, що білий хакер Lachlan Davidson виявив серйозну вразливість безпеки, яка має номер CVE-2025-55182. Ця вразливість дозволяє неавторизованим віддаленим виконавцям коду виконувати зловмисний код на фронтенді сайту.