ТАСС,
15 декабря 2025 г.
BI.ZONE: происходят атаки на Россию с помощью уязвимости в React с оценкой 10/10
111 просмотров
Уязвимость в компонентах популярной JavaScript-библиотеки для создания пользовательских интерфейсов React уже используют против российских компаний, сообщили ТАСС в компании BI.ZONE. Ее специалисты помогли как минимум трем предприятиям заблокировать атаки.
«Мишенью стали страховая компания, ретейлер, специализирующийся на продаже автозапчастей, а также IT-компания, которая занимается разработками для различных отраслей, включая органы государственного управления», - сообщили в BI.ZONE. Ранее эта же компания сообщала ТАСС, что под ударом из-за бреши в React находятся до 25 тыс. российских сайтов (выстроенных на ее технологии).
Хакеры, по наблюдениям BI.ZONE, пытались в конечном счете установить всем жертвам майнер криптовалюты, но были и попытки развертывания ботнетов в системах одной из компаний.
О React и выявленном недостатке
На React можно писать и собирать сложные интерфейсы, состоящие из отдельных кусков кода, или «компонентов». К примеру, можно создавать сайты, приложения или игры с разными внедренными в них опциями, которые становятся взаимосвязанными, и поддерживать их.
Уязвимость была найдена в React Server Components - типе компонентов, представленных в 2020 году, которые для ускорения процесса исполняются на сервере, в отличие от клиентских компонентов (исполняются в браузере). Брешь получила оценку в максимальные 10 из 10 баллов по шкале их оценки, позволяя хакеру без аутентификации выполнить произвольный код на уязвимом сервере.
Глава отдела экспертизы MaxPatrol VM в компании Positive Technologies Егор Подмоков говорил ТАСС, что для этого хакеру нужно было бы лишь составить HTTP-запрос и иметь приложение с функциями для исполнения кода, что также «делает уязвимыми вообще все фреймворки, основанные на React». Уязвимость фактически «дает полный контроль над сервером злоумышленнику», предупреждал он.
Вся пресса за 15 декабря 2025 г.
Смотрите другие материалы по этой тематике: Киберугрозы, киберриски и киберстрахование
Установите трансляцию заголовков прессы на своем сайте
|
|
 |
Архив прессы
|
|
|
 |
Текущая пресса
 |
| |
29 июня 2026 г.

|
|
Обозрение, 29 июня 2026 г.
Минакова не утвердят, пока не простятся с Романовым

|
|
Российская газета онлайн, 29 июня 2026 г.
Allianz: В Персидском заливе заблокирован груз в 125 млрд долларов

|
|
vietnam.vn, 29 июня 2026 г.
Повышение качества консультационных услуг в сфере страхования за счет систематического обучения

|
|
НТВ, 29 июня 2026 г.
Аномальная жара грозит Евросоюзу убытками в 500 млрд евро

|
|
Комсомольская правда в республике Коми, 29 июня 2026 г.
Житель Коми обманул 55 человек на 497 тысяч рублей по ОСАГО

|
|
ufa1.ru, Уфа, 29 июня 2026 г.
ОСАГО подорожает в ближайшие месяцы: прогноз и причины

|
|
CNews.ru, 29 июня 2026 г.
СК «Сбербанк страхование» использует ПО «Синтегро консалтинг»

|
|
vietnam.vn, 29 июня 2026 г.
Министерство здравоохранения реагирует на жалобы по поводу относительно высокой стоимости медицинского страхования для домохозяйств

|
|
speedme.ru, 29 июня 2026 г.
Старые повреждения после ДТП: когда водитель рискует потерять выплату

|
|
vietnam.vn, 29 июня 2026 г.
В провинции Ламдонг распространяется движение в поддержку участия населения в системах социального и медицинского страхования

|
|
Наш дом Новосибирск, 29 июня 2026 г.
Новосибирская область остаётся в «красной зоне» по ОСАГО

|
|
vietnam.vn, 29 июня 2026 г.
Расширение льгот и повышение уровня медицинского страхования

|
|
Тарантас Ньюс, Брянск, 29 июня 2026 г.
GM хочет упростить оформление ДТП: машина сама обменяется данными после аварии

|
|
110km.ru, Санкт-Петербург, 29 июня 2026 г.
В Узбекистане изменили правила выплат по ОСАГО: что важно знать водителям

|
|
ФедералПресс, 29 июня 2026 г.
Новосибирская область не вышла из «красной зоны» ОСАГО

|
|
zakon.kz, 29 июня 2026 г.
Представление финотчетности финорганизациями Нацбанку: внесены изменения

|
|
Комсомольская правда-Новосибирск, 29 июня 2026 г.
47,7% новосибирцев получили скидку за безаварийную езду по ОСАГО

|
 Остальные материалы за 29 июня 2026 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail, на свой сайт
|
|
|
|
|
|