05:50
ثغرة خطيرة في React تُستخدم على نطاق واسع، ومنصة التشفير تواجه خطر سرقة الرموز الرقمية
في الآونة الأخيرة، يثير ثغرة أمنية عالية الخطورة تم الكشف عنها في مكونات خادم React اهتمامًا شديدًا في الصناعة. تُعرف هذه الثغرة برقم CVE-2025-55182 وتُعرف أيضًا باسم React2Shell، وقد استُخدمت فعليًا من قبل عدة منظمات تهديد، وأثرت على آلاف المواقع بما في ذلك منصات العملات المشفرة، مما يعرض أصول المستخدمين للخطر المباشر.
تسمح هذه الثغرة للمهاجمين بتنفيذ رمز عن بُعد على الخادم المتأثر بدون الحاجة إلى مصادقة. كشف فريق React الرسمي عن المشكلة علنًا في 3 ديسمبر، واعتبروا درجة الخطورة لها من أعلى المستويات. بعد ذلك، أكد فريق معلومات التهديدات من جوجل (GTIG) أن الثغرة تم استغلالها بسرعة في البيئة الحقيقية، وتشمل هجمات من قبل قراصنة يهدفون للربح، ويُشتبه أيضًا في وجود هجمات مدعومة من قبل دول، مع التركيز على نشرات السحابة، وتطبيقات React و Next.js التي لم يتم تصحيحها بعد.