Перейти к содержимому

Ошибка React обнуляет токены сайтов

Критическая уязвимость React представляет угрозу для криптоплатформ

  • Уязвимость под кодом CVE-2025-55182 и известная как React2Shell позволяет удаленно выполнять код на затронутых серверах.
  • Проблема затрагивает версии React с 19.0 по 19.2.0 и используется как преступными, так и государственными группами.
  • Атакующие начали внедрять программное обеспечение для майнинга Monero через несколько дней после раскрытия уязвимости 3 декабря.
  • Криптоплатформы, использующие React, могут подвергаться риску взлома пользовательских кошельков через инъекции вредоносных скриптов.

Эксплуатация этой уязвимости может привести к значительным потерям для пользователей, особенно тех, кто взаимодействует с кошельками или одобряет транзакции на взломанных сайтах.

С тысячами потенциально затронутых сайтов, включая криптоплатформы, обновления крайне важны для предотвращения кражи активов и эксплуатации ресурсов.

Share