В популярном JavaScript-фреймворке React выявлена опасная ошибка, которая дает хакерам возможность получить контроль над серверной частью веб-приложений. По данным специалистов, проблема уже применяется в реальных атаках и затрагивает тысячи сайтов по всему миру.
Особую тревогу ситуация вызывает у криптовалютных сервисов. Именно такие платформы чаще всего используют React и связанные с ним инструменты для интерфейсов кошельков, подтверждения операций и управления транзакциями.
Уязвимость связана с ошибкой в механизме обработки и декодирования входящих запросов к этим серверным компонентам.
Злоумышленник может отправить специально сформированный запрос, который вынуждает сервер выполнить произвольные команды. Фактически это позволяет хакеру получить контроль над системой, на которой развернуто приложение, даже без доступа к учетным данным.
Проблема затрагивает линейку React с версии 19.0 по 19.2.0, а также проекты, построенные на базе Next.js. Во многих случаях для атаки достаточно самого факта использования уязвимых библиотек.
Исследователи Google Threat Intelligence Group сообщили о нескольких активных кампаниях, в которых эта ошибка используется для установки вредоносного ПО.
Отдельные инциденты связаны с нелегальной добычей Monero, когда вычислительные мощности серверов используются без ведома владельцев сайтов. Это приводит к падению производительности и росту расходов на инфраструктуру.
Для криптосервисов последствия могут быть куда серьезнее. При компрометации сайта атакующие могут внедрить вредоносные скрипты, перехватывающие действия пользователей.
Это позволяет перенаправлять транзакции на сторонние адреса или подменять операции до момента их подписания. Даже если сам блокчейн остается безопасным, пользователь может потерять все активы из-за атаки на фронтенд.
Источник


![[Перевод] Как «приватные» VPN-расширения слили переписки 8 миллионов пользователей с ChatGPT и Claude](https://mexc-rainbown-activityimages.s3.ap-northeast-1.amazonaws.com/banner/F20250611171322266npMCv2GXbcEBQv.png)