La organización sin fines de lucro de ciberseguridad Security Alliance (SEAL) afirma que recientemente hackers han aprovechado una vulnerabilidad de seguridad en la biblioteca de JavaScript React, utilizada en el frontend de código abierto, para insertar programas de vaciado de carteras criptográficas (crypto drainer) en sitios web, aumentando claramente las actividades de ataque. El equipo de React reveló el 3 de diciembre que un hacker de sombrero blanco, Lachlan Davidson, descubrió una vulnerabilidad de seguridad en su software que permite a los atacantes ejecutar código de forma remota sin necesidad de autenticación, insertando y ejecutando código malicioso. SEAL también advirtió que estos ataques no solo afectan a proyectos Web3, sino que todos los sitios web podrían estar en riesgo, y recordó a los usuarios que deben mantenerse muy alertas al firmar cualquier permiso o autorización. (Cointelegraph)

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)