A organização sem fins lucrativos de cibersegurança Security Alliance (SEAL) afirma que, recentemente, hackers têm explorado vulnerabilidades de segurança na biblioteca JavaScript de front-end de código aberto React, inserindo programas de esvaziamento de carteiras de criptomoedas (crypto drainer) em sites, com um aumento claro nas atividades de ataque. A equipe do React divulgou em 3 de dezembro que um hacker de white hat, Lachlan Davidson, descobriu uma vulnerabilidade de segurança no seu software, permitindo que atacantes executem código remotamente sem necessidade de autenticação, inserindo e executando código malicioso. A SEAL também alertou que este ataque não é direcionado apenas a projetos Web3, mas pode afetar todos os sites, e recomenda aos usuários manterem uma vigilância elevada ao assinar qualquer permissão ou assinatura de autorização. (Cointelegraph)
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
SEAL alerta: Vulnerabilidade React explorada para inserir programas de limpeza de carteiras de criptomoedas, aumento das atividades de ataque
A organização sem fins lucrativos de cibersegurança Security Alliance (SEAL) afirma que, recentemente, hackers têm explorado vulnerabilidades de segurança na biblioteca JavaScript de front-end de código aberto React, inserindo programas de esvaziamento de carteiras de criptomoedas (crypto drainer) em sites, com um aumento claro nas atividades de ataque. A equipe do React divulgou em 3 de dezembro que um hacker de white hat, Lachlan Davidson, descobriu uma vulnerabilidade de segurança no seu software, permitindo que atacantes executem código remotamente sem necessidade de autenticação, inserindo e executando código malicioso. A SEAL também alertou que este ataque não é direcionado apenas a projetos Web3, mas pode afetar todos os sites, e recomenda aos usuários manterem uma vigilância elevada ao assinar qualquer permissão ou assinatura de autorização. (Cointelegraph)