06:20
ช่องโหว่ React ถูกแฮ็กเกอร์ใช้ประโยชน์ เว็บไซต์คริปโตเคอร์เรนซีเผชิญกับคลื่นการโจมตีด้วยโปรแกรมขโมย JavaScript
เมื่อเร็ว ๆ นี้ การโจมตีด้านหน้า (front-end attack) สำหรับผู้ใช้คริปโตเคอเรนซีได้แพร่กระจายอย่างรวดเร็ว ตามที่องค์กรไม่แสวงหาผลกำไรด้านความปลอดภัยไซเบอร์ SEAL เปิดเผย แฮกเกอร์กำลังใช้ประโยชน์จากช่องโหว่ใหม่ในไลบรารี JavaScript ฝั่งหน้าเปิด (open-source) React ซึ่งเป็นที่นิยมอย่างมากในเว็บไซต์และแอปพลิเคชันเว็บ เพื่อฝังโปรแกรมขโมยคริปโตเคอเรนซีในเว็บไซต์ที่ถูกต้องตามกฎหมาย ตัวอย่างการโจมตีเพิ่มขึ้นอย่างเห็นได้ชัด
React เป็นหนึ่งในเฟรมเวิร์กฝั่งหน้าเว็บที่ได้รับความนิยมสูงสุดในปัจจุบัน ถูกใช้กันอย่างแพร่หลายในการสร้างเว็บไซต์และแอปพลิเคชันเว็บต่าง ๆ เมื่อวันที่ 3 ธันวาคม ทาง React อย่างเป็นทางการได้เปิดเผยว่ามีช่องโหว่ด้านความปลอดภัยร้ายแรง ซึ่งค้นพบโดยแฮกเกอร์ White Hat ชื่อ Lachlan Davidson โดยมีรหัส CVE-2025-55182 ช่องโหว่นี้อนุญาตให้รันโค้ดระยะไกลโดยไม่ต้องรับรองตัวตน ซึ่งผู้โจมตีสามารถแทรกและรันโค้ดอันตรายในฝั่งหน้าเว็บไซต์ได้
liveNews.More