Zum Inhalt springen

React-Fehler entzieht Tausenden Webseiten Tokens

Kritische React-Sicherheitslücke bedroht Krypto-Plattformen

  • Eine Schwachstelle, die als CVE-2025-55182 verfolgt wird und als React2Shell bekannt ist, ermöglicht die Ausführung von Remote-Code auf betroffenen Servern.
  • Der Fehler betrifft React-Versionen von 19.0 bis 19.2.0 und wird sowohl von kriminellen als auch von staatlich unterstützten Gruppen ausgenutzt.
  • Angreifer haben begonnen, Monero-Mining-Software innerhalb von Tagen nach der Offenlegung der Schwachstelle am 3. Dezember einzusetzen.
  • Krypto-Plattformen, die React nutzen, könnten Gefahr laufen, dass Benutzer-Wallets durch bösartige Skript-Injektionen kompromittiert werden.

Die Ausnutzung dieser Schwachstelle kann zu erheblichen Verlusten für Benutzer führen, insbesondere für diejenigen, die Wallet-Interaktionen oder Transaktionsgenehmigungen auf kompromittierten Seiten durchführen.

Da Tausende von Websites potenziell betroffen sind, einschließlich Krypto-Plattformen, ist die Dringlichkeit von Updates entscheidend, um den Diebstahl von Vermögenswerten und die Ausbeutung von Ressourcen zu verhindern.

Share