React:黑客通过 JavaScript 库向网站植入加密货币窃取程序,已发布修复程序

Techub News

Techub News 消息,据 Cointelegraph 报道,网络安全非营利组织安全联盟(SEAL)披露,近期通过开源前端 JavaScript 库 React 的漏洞向网站植入加密货币窃取程序的攻击呈上升趋势。React 主要用于构建用户界面,尤其在 Web 应用领域广泛应用。React 团队于 12 月 3 日披露,白帽黑客 Lachlan Davidson 发现该软件存在安全漏洞,允许未经身份验证的远程代码执行,攻击者可借此植入并运行恶意代码。SEAL 指出,恶意分子正利用该漏洞(编号 CVE-2025-55182)向加密货币网站暗中植入钱包清空代码。

React 已于 12 月 3 日发布了 CVE-2025-55182 漏洞修复程序,并建议所有使用 react-server-dom-webpack、react-server-dom-parcel、react-server-dom-turbopack 的用户立即升级以消除该漏洞。团队补充说明:「若应用程序的 React 代码未使用服务器端组件,则不受此漏洞影响;若应用程序未使用支持 React 服务器端组件的框架、打包工具或打包插件,则同样不受此漏洞影响。」

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明
留言
0/400
暫無留言