A organização sem fins lucrativos de cibersegurança Security Alliance (SEAL) afirma que, recentemente, hackers têm explorado vulnerabilidades de segurança na biblioteca JavaScript de front-end de código aberto React, inserindo programas de esvaziamento de carteiras de criptomoedas (crypto drainer) em sites, com um aumento claro nas atividades de ataque. A equipe do React divulgou em 3 de dezembro que um hacker de white hat, Lachlan Davidson, descobriu uma vulnerabilidade de segurança no seu software, permitindo que atacantes executem código remotamente sem necessidade de autenticação, inserindo e executando código malicioso. A SEAL também alertou que este ataque não é direcionado apenas a projetos Web3, mas pode afetar todos os sites, e recomenda aos usuários manterem uma vigilância elevada ao assinar qualquer permissão ou assinatura de autorização. (Cointelegraph)
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
SEAL alerta: Vulnerabilidade React explorada para inserir programas de limpeza de carteiras de criptomoedas, aumento das atividades de ataque
A organização sem fins lucrativos de cibersegurança Security Alliance (SEAL) afirma que, recentemente, hackers têm explorado vulnerabilidades de segurança na biblioteca JavaScript de front-end de código aberto React, inserindo programas de esvaziamento de carteiras de criptomoedas (crypto drainer) em sites, com um aumento claro nas atividades de ataque. A equipe do React divulgou em 3 de dezembro que um hacker de white hat, Lachlan Davidson, descobriu uma vulnerabilidade de segurança no seu software, permitindo que atacantes executem código remotamente sem necessidade de autenticação, inserindo e executando código malicioso. A SEAL também alertou que este ataque não é direcionado apenas a projetos Web3, mas pode afetar todos os sites, e recomenda aos usuários manterem uma vigilância elevada ao assinar qualquer permissão ou assinatura de autorização. (Cointelegraph)