React:Các hacker đã cấy mã độc trộm tiền mã hóa vào trang web thông qua thư viện JavaScript, đã phát hành bản vá

TechubNews

Techub News tin tức, theo Cointelegraph đưa tin, tổ chức phi lợi nhuận về an ninh mạng Security Alliance (SEAL) tiết lộ, gần đây các cuộc tấn công sử dụng lỗ hổng trong thư viện JavaScript frontend mã nguồn mở React để cấy mã trộm tiền điện tử đã có xu hướng gia tăng. React chủ yếu được sử dụng để xây dựng giao diện người dùng, đặc biệt phổ biến trong lĩnh vực ứng dụng Web. Nhóm phát triển React đã công bố vào ngày 3 tháng 12 rằng, hacker mũ trắng Lachlan Davidson đã phát hiện ra lỗ hổng bảo mật trong phần mềm này, cho phép thực thi mã từ xa không xác thực, qua đó kẻ tấn công có thể cấy và chạy mã độc. SEAL chỉ ra rằng, các phần tử độc hại đang lợi dụng lỗ hổng (mã CVE-2025-55182) để âm thầm cấy mã xóa sạch ví tiền trên các trang web tiền điện tử.

React đã phát hành bản vá lỗ hổng CVE-2025-55182 vào ngày 3 tháng 12, và khuyên tất cả người dùng sử dụng react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack ngay lập tức nâng cấp để loại bỏ lỗ hổng này. Nhóm bổ sung giải thích: “Nếu mã React của ứng dụng không sử dụng thành phần phía máy chủ, thì không bị ảnh hưởng bởi lỗ hổng này; nếu ứng dụng không sử dụng framework, công cụ đóng gói hoặc plugin hỗ trợ thành phần phía máy chủ của React, thì cũng không bị ảnh hưởng.”

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận