Критическая уязвимость React представляет угрозу для криптоплатформ
- Уязвимость под кодом CVE-2025-55182 и известная как React2Shell позволяет удаленно выполнять код на затронутых серверах.
- Проблема затрагивает версии React с 19.0 по 19.2.0 и используется как преступными, так и государственными группами.
- Атакующие начали внедрять программное обеспечение для майнинга Monero через несколько дней после раскрытия уязвимости 3 декабря.
- Криптоплатформы, использующие React, могут подвергаться риску взлома пользовательских кошельков через инъекции вредоносных скриптов.
Эксплуатация этой уязвимости может привести к значительным потерям для пользователей, особенно тех, кто взаимодействует с кошельками или одобряет транзакции на взломанных сайтах.
С тысячами потенциально затронутых сайтов, включая криптоплатформы, обновления крайне важны для предотвращения кражи активов и эксплуатации ресурсов.