قالت منظمة الأمن السيبراني غير الربحية Security Alliance (SEAL) إن هناك هجمات من قبل قراصنة يستخدمون ثغرة أمنية في مكتبة جافا سكريبت مفتوحة المصدر للواجهة الأمامية React، حيث قاموا بزرع برامج سرقة العملات المشفرة (crypto drainer) في المواقع الإلكترونية، مع زيادة واضحة في أنشطة الهجوم ذات الصلة. كشف فريق React في 3 ديسمبر أن هاكر أبيض يُدعى Lachlan Davidson اكتشف ثغرة أمنية في برمجياتهم، حيث يمكن للمهاجمين تنفيذ تعليمات برمجية عن بُعد دون الحاجة إلى مصادقة، مما يسمح لهم بإدراج وتشغيل تعليمات برمجية خبيثة. كما حذرت SEAL من أن هذا الهجوم لا يستهدف مشاريع Web3 فقط، بل يمكن أن يؤثر على جميع المواقع الإلكترونية، وتحث المستخدمين على توخي الحذر الشديد عند توقيع أي إذن أو توقيع تفويض. (Cointelegraph)
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تحذير SEAL من استغلال ثغرة React لنشر برامج مسح محافظ العملات المشفرة، مع ارتفاع أنشطة الهجوم
قالت منظمة الأمن السيبراني غير الربحية Security Alliance (SEAL) إن هناك هجمات من قبل قراصنة يستخدمون ثغرة أمنية في مكتبة جافا سكريبت مفتوحة المصدر للواجهة الأمامية React، حيث قاموا بزرع برامج سرقة العملات المشفرة (crypto drainer) في المواقع الإلكترونية، مع زيادة واضحة في أنشطة الهجوم ذات الصلة. كشف فريق React في 3 ديسمبر أن هاكر أبيض يُدعى Lachlan Davidson اكتشف ثغرة أمنية في برمجياتهم، حيث يمكن للمهاجمين تنفيذ تعليمات برمجية عن بُعد دون الحاجة إلى مصادقة، مما يسمح لهم بإدراج وتشغيل تعليمات برمجية خبيثة. كما حذرت SEAL من أن هذا الهجوم لا يستهدف مشاريع Web3 فقط، بل يمكن أن يؤثر على جميع المواقع الإلكترونية، وتحث المستخدمين على توخي الحذر الشديد عند توقيع أي إذن أو توقيع تفويض. (Cointelegraph)