React:Hackers injetaram programas de roubo de criptomoedas em sites através de bibliotecas JavaScript, já foi lançado um patch

TechubNews

Techub News noticiais, segundo a Cointelegraph, a organização sem fins lucrativos de cibersegurança Aliança de Segurança (SEAL) revelou que, recentemente, houve um aumento nos ataques que utilizam vulnerabilidades na biblioteca JavaScript de front-end de código aberto React para inserir programas de roubo de criptomoedas em sites. O React é principalmente utilizado para construir interfaces de utilizador, sendo amplamente aplicado no domínio de aplicações web. A equipa do React divulgou em 3 de dezembro que o hacker ético Lachlan Davidson descobriu uma vulnerabilidade de segurança que permite a execução remota de código não autenticado, permitindo aos atacantes inserir e executar código malicioso. A SEAL apontou que os malfeitores estão explorando essa vulnerabilidade (número CVE-2025-55182) para inserir secretamente código que esvazia carteiras em sites de criptomoedas.

O React lançou em 3 de dezembro uma correção para a vulnerabilidade CVE-2025-55182, aconselhando todos os utilizadores de react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack a atualizarem imediatamente para eliminar a vulnerabilidade. A equipa acrescentou: «Se o código React de uma aplicação não utilizar componentes do lado do servidor, ela não será afetada por esta vulnerabilidade; se a aplicação não usar frameworks, ferramentas de empacotamento ou plugins que suportem componentes do servidor React, ela também não será afetada.»

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.
Comentário
0/400
Sem comentários