React:ハッカーがJavaScriptライブラリを通じてウェブサイトに暗号通貨窃取プログラムを仕込み、修正パッチを公開

TechubNews

Techub News のニュースによると、Cointelegraph の報道によると、ネットワークセキュリティの非営利組織であるセキュリティアライアンス(SEAL)は、最近オープンソースのフロントエンドJavaScriptライブラリReactの脆弱性を利用した攻撃が増加していることを明らかにしました。Reactは主にユーザーインターフェースの構築に使用されており、特にWebアプリケーション分野で広く利用されています。Reactチームは12月3日に、ホワイトハッカーのLachlan Davidsonがこのソフトウェアに安全性の脆弱性を発見したことを公開しました。この脆弱性により、認証されていないリモートコード実行が可能となり、攻撃者はこれを利用して悪意のあるコードを埋め込み、実行できるようになります。SEALは、この脆弱性(番号 CVE-2025-55182)を悪意のある者が暗号通貨サイトにウォレットの空にするコードを密かに埋め込むために悪用していると指摘しています。

Reactは12月3日にCVE-2025-55182の脆弱性修正プログラムをリリースし、react-server-dom-webpack、react-server-dom-parcel、react-server-dom-turbopackを使用しているすべてのユーザーに対して、直ちにアップグレードしてこの脆弱性を解消することを推奨しています。チームは補足説明として、「アプリケーションのReactコードがサーバーサイドコンポーネントを使用していない場合は、この脆弱性の影響を受けません。アプリケーションがReactサーバーサイドコンポーネントをサポートするフレームワーク、ビルドツール、またはビルドプラグインを使用していない場合も同様です」と述べています。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし