React:Hackers injetaram programas de roubo de criptomoedas em sites através de bibliotecas JavaScript, já foi lançado um patch

robot
Geração do resumo em andamento

Techub News noticiais, segundo a Cointelegraph, a organização sem fins lucrativos de cibersegurança Aliança de Segurança (SEAL) revelou que, recentemente, houve um aumento nos ataques que utilizam vulnerabilidades na biblioteca JavaScript de front-end de código aberto React para inserir programas de roubo de criptomoedas em sites. O React é principalmente utilizado para construir interfaces de utilizador, sendo amplamente aplicado no domínio de aplicações web. A equipa do React divulgou em 3 de dezembro que o hacker ético Lachlan Davidson descobriu uma vulnerabilidade de segurança que permite a execução remota de código não autenticado, permitindo aos atacantes inserir e executar código malicioso. A SEAL apontou que os malfeitores estão explorando essa vulnerabilidade (número CVE-2025-55182) para inserir secretamente código que esvazia carteiras em sites de criptomoedas.

O React lançou em 3 de dezembro uma correção para a vulnerabilidade CVE-2025-55182, aconselhando todos os utilizadores de react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack a atualizarem imediatamente para eliminar a vulnerabilidade. A equipa acrescentou: «Se o código React de uma aplicação não utilizar componentes do lado do servidor, ela não será afetada por esta vulnerabilidade; se a aplicação não usar frameworks, ferramentas de empacotamento ou plugins que suportem componentes do servidor React, ela também não será afetada.»

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)