Хакеры крадут криптовалюту из-за уязвимости в JavaScript

Хакеры крадут криптовалюту из-за уязвимости в JavaScript

Недавно обнаруженная уязвимость в одном из наиболее часто используемых инструментов веб-разработки открывает хакерам новый способ кражи криптовалют.

По данным некоммерческой организации по кибербезопасности Security Alliance (SEAL), преступники активно используют недавно обнаруженную уязвимость React, получившую обозначение CVE-2025-55182.

Вредоносный код загружается на сайты через уязвимость в популярной библиотеке JavaScript React, которая используется многочисленными криптоплатформами для своих фронтенд-систем.

Уязвимость позволяет осуществлять удалённое выполнение кода без аутентификации и обманом заставляет пользователей подтверждать поддельные транзакции с помощью фейковых всплывающих окон или запросов на вознаграждение.

В SEAL предупредили, что некоторые скомпрометированные сайты могут быть помечены как фишинговые. Администраторам сайтов рекомендуется немедленно провести проверку безопасности, чтобы выявить любые внедрённые ресурсы.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Пользователь Polymarket заработал $100 000 в день регистрации

Трейдер на платформе прогнозов Polymarket сумел получить прибыль около $100,000 в день регистрации. Пользователь под ником hai15617 сделал десять прогнозов, несколько из которых привели к убыткам, но одна ставка на биткоин (BTC) принесла прибыль в размере $99,779, что составляет 887% прибыли. Чистая прибыль трейдера составила $92,300, а днём позже 15 января его общий выигрыш превысил […]

Читать дальше
Bitcoin

В США отложил голосование по криптозаконопроекту

Банковский комитет Сената США приостановил рассмотрение ключевого законопроекта о структуре рынка цифровых активов. Решение о переносе приняли на фоне растущего сопротивления со стороны крупнейших участников индустрии. Долгожданное голосование, запланированное на среду, не состоялось из-за острых дискуссий вокруг обновленных положений документа. Отраслевой протест остановил рассмотрение документа Путь CLARITY Act к утверждению в Сенате сопровождается высокой волатильностью […]

Читать дальше
Bitcoin

Цена токена KAITO обвалилась после изменения API-политики X

Соцсеть X пересмотрела политику использования API сторонними разработчиками, ограничив приложения, которые вознаграждали пользователей за публикации. Об этом сообщил глава по продукту платформы Никита Бир. We are revising our developer API policies: We will no longer allow apps that reward users for posting on X (aka “infofi”). This has led to a tremendous amount of AI […]

Читать дальше