Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 077 Биржи: 1416
Рыночная капитализация: $2 951 800 449 439,77
Объём за 24 ч: $167 135 643 892,205
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Реакт

В экосистеме React выявлена серьезная уязвимость, которая уже используется злоумышленниками в реальных атаках. Ошибка затрагивает React Server Components и способна привести к полному компрометированию сайтов. Под угрозой находятся сотни веб-ресурсов, включая криптоплатформы. Пользователи таких сервисов рискуют потерять свои цифровые валюты.

Уязвимость получила идентификатор CVE-2025-55182 и неофициальное название React2Shell. Она позволяет удаленно выполнять код на сервере без какой-либо аутентификации. Разработчики React раскрыли проблему еще 3 декабря и присвоили ей максимальный уровень критичности. Факт эксплуатации был зафиксирован почти сразу после публикации.

По данным Google Threat Intelligence Group, атаки ведутся сразу несколькими группами. В них участвуют киберпреступники, а также структуры, связанные с государствами, предположительно представители КНДР. Основными целями стали «непропатченные» приложения на React и Next.js, развернутые в облачных средах. Масштаб атак оценивается как массовый.

Технически уязвимость связана с обработкой входящих запросов к серверным компонентам React. Специально сформированная команда может заставить выполнить произвольные команды. В ряде случаев атакующий фактически получает контроль над всей системой. Проблема затрагивает версии React с 19.0 по 19.2.0, включая связанные пакеты.

Злоумышленники уже используют баг для установки вредоносного ПО. Зафиксированы кампании по развертыванию бэкдоров и майнеров Monero. Такие атаки незаметно потребляют ресурсы серверов и приносят доход преступникам. При этом производительность и безопасность сервисов для пользователей резко снижаются.

Особую опасность уязвимость представляет для криптоплатформ. Многие из них используют React и Next.js для обработки взаимодействий с кошельками и подписания транзакций. При компрометации фронтенда злоумышленники могут внедрять скрипты, перехватывающие подписи или подменяющие адреса получателей. Это происходит даже при полной безопасности самого блокчейна. Эксперты зафиксировали рост числа «криптодрейнеров», внедренных через данную уязвимость. Пользователям рекомендуется проявлять повышенную осторожность при взаимодействии с веб-кошельками.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Цена золота выросла выше $5330 после выступления Трампа
Во время выступления президента Трампа спотовая цена на золото поднялась и превысила $5330 за унцию. Трамп призвал снизить процентные ставки на 2-3 процентных пункта, что поддержало спрос на безопасные активы.
Резкое падение цен на золото и серебро может указывать на недавний пик
Аналитик Spartan Capital Securities Питер Карди отметил, что падение фьючерсов на золото и серебро может сигнализировать о достижении недавнего максимума. По его словам, это изменение тенденции значимо. Спотовая цена на золото снизилась более чем на 4%, а спотовая цена на серебро — почти на 6%.
Ethereum опустился ниже $2800
По данным рынка HTX, Ethereum опустился ниже $2800. Падение за 24 часа составило 6,94%.
Спотовое серебро упало до 8% в ходе торгов
По данным Bitget, спотовое серебро однажды опускалось ниже $17 за унцию, показав дневное падение 8,81%. На comEX цена серебра снизилась на 6,00% и сейчас составляет $26,71 за унцию.
Спотовое золото опустилось ниже $5200 за унцию
Спотовое золото продолжает падение и опустилось ниже $5200 за унцию, показав дневное снижение на 4,4% по данным Bitget. Нью-йоркские фьючерсы на золото также упали до $5200 за унцию, снизившись на 2,91% за день.