Хакеры крадут криптовалюту из-за уязвимости в JavaScript

Хакеры крадут криптовалюту из-за уязвимости в JavaScript

Недавно обнаруженная уязвимость в одном из наиболее часто используемых инструментов веб-разработки открывает хакерам новый способ кражи криптовалют.

По данным некоммерческой организации по кибербезопасности Security Alliance (SEAL), преступники активно используют недавно обнаруженную уязвимость React, получившую обозначение CVE-2025-55182.

Вредоносный код загружается на сайты через уязвимость в популярной библиотеке JavaScript React, которая используется многочисленными криптоплатформами для своих фронтенд-систем.

Уязвимость позволяет осуществлять удалённое выполнение кода без аутентификации и обманом заставляет пользователей подтверждать поддельные транзакции с помощью фейковых всплывающих окон или запросов на вознаграждение.

В SEAL предупредили, что некоторые скомпрометированные сайты могут быть помечены как фишинговые. Администраторам сайтов рекомендуется немедленно провести проверку безопасности, чтобы выявить любые внедрённые ресурсы.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Аналитики K33: отрицательный фандинг биткоина может спровоцировать шорт-сквиз

Отрицательная ставка финансирования на рынке деривативов при росте котировок первой криптовалюты создает условия для шорт-сквиза . Об этом заявили аналитики K33 . По словам главы исследований компании Ветле Лунде, фандинг по биткоин-фьючерсам находится в минусе 46 дней подряд. Аналогичная динамика наблюдалась в районе дна медвежьей фазы в конце 2022 года. «Сжатие ставок финансирования и необычайно […]

Читать дальше
Bitcoin

ЦБ РФ ужесточает правила: криптотрейдеры обязаны пройти верификацию личности

Первый заместитель председателя банка Владимир Чистюхин рассказал о ближайших инициативах ЦБ в регулировании криптовалют. Одна из них — запрет вывода криптовалюты с отечественных кастодиальных кошельков на зарубежные некастодиальные. Центральный банк Российской Федерации готовится заблокировать гражданам возможность вывода криптовалюты из кошельков, управляемых отечественными компаниями, если те не прошли процедуру проверки личности. Банк хочет обязать отечественные биржи […]

Читать дальше
Bitcoin

Биткоин на пороге прорыва: одна свеча до бычьего сигнала

Криптоаналитик Ларк Дэвис заявил, что биткоин в настоящее время пытается преодолеть линию тренда, которая сдерживала рост цен в течение нескольких месяцев. Закрытие свечи выше этой линии будет бычьим сигналом. Без этого подтверждения риск отката остаётся высоким. BTC пытается вырваться за пределы линии тренда. Если мы закроем свечу выше этой линии, это будет бычьим сигналом, — […]

Читать дальше