Organisasi non-profit keamanan siber Security Alliance (SEAL) menyatakan bahwa baru-baru ini ada hacker yang memanfaatkan celah keamanan pada perpustakaan JavaScript frontend open-source React, dengan menanamkan program penguras dompet kripto (crypto drainer) ke dalam situs web, dan aktivitas serangan terkait meningkat secara signifikan. Tim React mengungkapkan pada 3 Desember bahwa seorang hacker putih topi, Lachlan Davidson, menemukan celah keamanan dalam perangkat lunak mereka, yang memungkinkan penyerang menjalankan kode dari jarak jauh tanpa perlu otentikasi, sehingga dapat menyisipkan dan menjalankan kode berbahaya. SEAL juga memperingatkan bahwa serangan ini tidak hanya menargetkan proyek Web3, tetapi semua situs web dapat terpengaruh, dan mengingatkan pengguna untuk tetap waspada saat menandatangani izin (permit) apa pun. (Cointelegraph)
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
SEAL memperingatkan kerentanan React yang dimanfaatkan untuk menyisipkan program pengosongan dompet kripto, aktivitas serangan meningkat
Organisasi non-profit keamanan siber Security Alliance (SEAL) menyatakan bahwa baru-baru ini ada hacker yang memanfaatkan celah keamanan pada perpustakaan JavaScript frontend open-source React, dengan menanamkan program penguras dompet kripto (crypto drainer) ke dalam situs web, dan aktivitas serangan terkait meningkat secara signifikan. Tim React mengungkapkan pada 3 Desember bahwa seorang hacker putih topi, Lachlan Davidson, menemukan celah keamanan dalam perangkat lunak mereka, yang memungkinkan penyerang menjalankan kode dari jarak jauh tanpa perlu otentikasi, sehingga dapat menyisipkan dan menjalankan kode berbahaya. SEAL juga memperingatkan bahwa serangan ini tidak hanya menargetkan proyek Web3, tetapi semua situs web dapat terpengaruh, dan mengingatkan pengguna untuk tetap waspada saat menandatangani izin (permit) apa pun. (Cointelegraph)