Fonte: CryptoNewsNet
Título Original: The Protocol: Bug that can drain all your tokens impacting ‘thousands’ of sites
Link Original:
Notícias da Rede
Vulnerabilidade Crítica no React Representa Ameaça Imediata para Plataformas de Criptomoedas
Uma vulnerabilidade crítica nos React Server Components está a ser explorada ativamente por múltiplos grupos de ameaça, colocando milhares de websites — incluindo plataformas de criptomoedas — em risco imediato, com os utilizadores potencialmente a verem todos os seus ativos drenados se forem afetados.
A falha, identificada como CVE-2025-55182 e apelidada de React2Shell, permite que atacantes executem código remotamente em servidores afetados sem autenticação. Os mantenedores do React divulgaram o problema a 3 de dezembro e atribuíram-lhe a pontuação de severidade mais alta possível.
Logo após a divulgação, investigadores de segurança observaram uma exploração generalizada por criminosos com motivação financeira e suspeitos de grupos de hacking apoiados por estados, direcionando aplicações React e Next.js não atualizadas em ambientes de cloud.
Como Funciona a Vulnerabilidade
Os React Server Components são usados para executar partes de uma aplicação web diretamente num servidor, em vez de no navegador do utilizador. A vulnerabilidade decorre de como o React decodifica as pedidos recebidos para estas funções do lado do servidor.
Em termos simples, os atacantes podem enviar uma requisição web especialmente criada que engana o servidor para executar comandos arbitrários, entregando efetivamente o controlo do sistema ao atacante.
O bug afeta versões do React de 19.0 a 19.2.0, incluindo pacotes utilizados por frameworks populares como o Next.js. Ter apenas os pacotes vulneráveis instalados muitas vezes é suficiente para permitir a exploração.
Ação Imediata Necessária
Plataformas de criptomoedas e serviços Web3 que utilizam versões afetadas do React devem priorizar a aplicação de patches imediatos para mitigar o risco de acesso não autorizado e roubo de ativos.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Bug crítico do React (CVE-2025-55182) ameaça milhares de plataformas de criptomoedas com risco de esvaziamento de tokens
Fonte: CryptoNewsNet Título Original: The Protocol: Bug that can drain all your tokens impacting ‘thousands’ of sites Link Original:
Notícias da Rede
Vulnerabilidade Crítica no React Representa Ameaça Imediata para Plataformas de Criptomoedas
Uma vulnerabilidade crítica nos React Server Components está a ser explorada ativamente por múltiplos grupos de ameaça, colocando milhares de websites — incluindo plataformas de criptomoedas — em risco imediato, com os utilizadores potencialmente a verem todos os seus ativos drenados se forem afetados.
A falha, identificada como CVE-2025-55182 e apelidada de React2Shell, permite que atacantes executem código remotamente em servidores afetados sem autenticação. Os mantenedores do React divulgaram o problema a 3 de dezembro e atribuíram-lhe a pontuação de severidade mais alta possível.
Logo após a divulgação, investigadores de segurança observaram uma exploração generalizada por criminosos com motivação financeira e suspeitos de grupos de hacking apoiados por estados, direcionando aplicações React e Next.js não atualizadas em ambientes de cloud.
Como Funciona a Vulnerabilidade
Os React Server Components são usados para executar partes de uma aplicação web diretamente num servidor, em vez de no navegador do utilizador. A vulnerabilidade decorre de como o React decodifica as pedidos recebidos para estas funções do lado do servidor.
Em termos simples, os atacantes podem enviar uma requisição web especialmente criada que engana o servidor para executar comandos arbitrários, entregando efetivamente o controlo do sistema ao atacante.
O bug afeta versões do React de 19.0 a 19.2.0, incluindo pacotes utilizados por frameworks populares como o Next.js. Ter apenas os pacotes vulneráveis instalados muitas vezes é suficiente para permitir a exploração.
Ação Imediata Necessária
Plataformas de criptomoedas e serviços Web3 que utilizam versões afetadas do React devem priorizar a aplicação de patches imediatos para mitigar o risco de acesso não autorizado e roubo de ativos.