Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 665 Биржи: 1420
Рыночная капитализация: $2 509 800 890 944,94
Объем за 24 ч: $117 295 802 497,352
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Реакт

В экосистеме React выявлена серьезная уязвимость, которая уже используется злоумышленниками в реальных атаках. Ошибка затрагивает React Server Components и способна привести к полному компрометированию сайтов. Под угрозой находятся сотни веб-ресурсов, включая криптоплатформы. Пользователи таких сервисов рискуют потерять свои цифровые валюты.

Уязвимость получила идентификатор CVE-2025-55182 и неофициальное название React2Shell. Она позволяет удаленно выполнять код на сервере без какой-либо аутентификации. Разработчики React раскрыли проблему еще 3 декабря и присвоили ей максимальный уровень критичности. Факт эксплуатации был зафиксирован почти сразу после публикации.

По данным Google Threat Intelligence Group, атаки ведутся сразу несколькими группами. В них участвуют киберпреступники, а также структуры, связанные с государствами, предположительно представители КНДР. Основными целями стали «непропатченные» приложения на React и Next.js, развернутые в облачных средах. Масштаб атак оценивается как массовый.

Технически уязвимость связана с обработкой входящих запросов к серверным компонентам React. Специально сформированная команда может заставить выполнить произвольные команды. В ряде случаев атакующий фактически получает контроль над всей системой. Проблема затрагивает версии React с 19.0 по 19.2.0, включая связанные пакеты.

Злоумышленники уже используют баг для установки вредоносного ПО. Зафиксированы кампании по развертыванию бэкдоров и майнеров Monero. Такие атаки незаметно потребляют ресурсы серверов и приносят доход преступникам. При этом производительность и безопасность сервисов для пользователей резко снижаются.

Особую опасность уязвимость представляет для криптоплатформ. Многие из них используют React и Next.js для обработки взаимодействий с кошельками и подписания транзакций. При компрометации фронтенда злоумышленники могут внедрять скрипты, перехватывающие подписи или подменяющие адреса получателей. Это происходит даже при полной безопасности самого блокчейна. Эксперты зафиксировали рост числа «криптодрейнеров», внедренных через данную уязвимость. Пользователям рекомендуется проявлять повышенную осторожность при взаимодействии с веб-кошельками.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Binance запустила RLUSD Savings с доходностью до 8% годовых
Binance объявила о запуске кампании «Простой заработок» для стейблкоина Ripple RLUSD. Пользователи, оформившие гибкий сберегательный продукт RLUSD Savings в период с 00:00:00 (UTC) 13 марта 2026 года по 23:59:59 (UTC) 26 марта 2026 года, смогут получить до 8% годовых за счёт базовой плавающей ставки и дополнительного бонуса.
В США запустили Solana Superteam USA для поддержки предпринимателей и разработчиков
Solana Superteam USA объявила о запуске официальной команды, которая будет привлекать предпринимателей со всей территории США в экосистему Solana. Инициатором проекта стал Никки Сканц, основатель Layer33 и ведущий подкаста The Index Show, ранее работавший с NFT-проектами в сообществе Solana. Сейчас он сосредоточен на развитии сообщества разработчиков Solana в США.
Binance Alpha проведет Prime Sale Pre-TGE для Katana (KAT) 16 марта
Binance Alpha объявила о 7-й Prime Sale Pre-TGE для Katana (KAT). Подписка пройдет с 20:00 до 22:00 16 марта, для участия пользователям понадобятся Alpha Points.
Anthropic вложит $100 млн в партнерскую сеть Claude для бизнеса
Anthropic объявила о запуске партнерской сети Claude для помощи компаниям во внедрении ИИ и поддержке партнеров через обучение, техническую поддержку и совместный маркетинг. По данным 1M AI News, на эти цели компания направит $1 млрд, а присоединившиеся с сегодняшнего дня партнеры сразу получат новые технические сертификаты и смогут претендовать на инвестиции. Claude доступен на трех крупных облачных платформах: AWS, Google Cloud и Microsoft.
Топ-5 крупнейших организаций-держателей Bitcoin
Биткоин уже давно вышел за пределы криптоиндустрии и стал частью инвестиционных стратегий крупных компаний и фондов. За последние годы публичные организации и даже...