06:20
Reactの脆弱性がハッカーに利用され、暗号通貨サイトがJavaScript窃取プログラムの攻撃を受ける潮流
最近、暗号資産ユーザーを対象としたフロントエンド攻撃が急速に拡大しています。ネットセキュリティの非営利団体セキュアアライアンス(SEAL)が明らかにしたところによると、ハッカーはオープンソースのフロントエンドJavaScriptライブラリReactの新たに発見された脆弱性を悪用し、正規のウェブサイトに暗号資産窃取プログラムを埋め込む攻撃を行っており、攻撃事例が著しく増加しています。
Reactは現在最も主流のWebフロントエンドフレームワークの一つであり、さまざまなウェブサイトやWebアプリケーションの構築に広く利用されています。12月3日、React公式は、ホワイトハッカーのLachlan Davidsonが発見した深刻なセキュリティ脆弱性、CVE-2025-55182を公開しました。この脆弱性は、認証なしのリモートコード実行を許可し、攻撃者はこれを利用してウェブサイトのフロントエンドに悪意のあるコードを注入・実行することが可能です。