A kritikus React-hiba az internet alapjait rengeti meg

A kritikus React-hiba az internet alapjait rengeti meg
A React, amely ma a világ webalkalmazásainak jelentős részét működteti, súlyos biztonsági hibát kapott. A CVE-2025-55182-es jelű, maximális (10/10-es) veszélyességű sebezhetőség miatt akár kezdők is végre tudnak hajtani távoli kódfuttatást (RCE) a sérülékeny rendszereken – méghozzá még bejelentkezés előtt.

Tömegek használják, hatalmas a kockázat

A hiba a React legújabb szerveroldali komponenseit érinti (19.0, 19.1.0, 19.1.1, 19.2.0 verziók), valamint a népszerű csomagokat és keretrendszereket, mint például a Next, a React Router, a Vite, a Waku, az @parcel/rsc és az @vitejs/plugin-rsc. A javításokat már kiadták a 19.0.1, 19.1.2 és 19.2.1 verziókban, azonban aki nem frissít, felelőtlenséget követ el, és óriási eséllyel válik áldozattá.

Nagyvállalatoktól a kis fejlesztőkig mindenki érintett

A React jelenleg a felhőalapú webalkalmazások közel felét hajtja – ilyen például a Facebook, az Instagram, a Netflix, az Airbnb vagy a Shopify, de több millió kisebb fejlesztő is használja. Benjamin Harris, a watchTowr biztonsági cég vezetője figyelmeztet: a sebezhetőség kihasználása elkerülhetetlen, szinte százszázalékos hatékonysággal támadható.

Azonnal frissíts, mert nincs idő a lazításra!

Ahogy a szakértők fogalmaznak: most tényleg mindenki nyomja meg a frissítés gombot – a támadók csak arra várnak, ki marad le róla. Ne halogasd, mert a következő áldozat te lehetsz!

2025, adrienne, www.techradar.com alapján

Legfrissebb posztok

MA 08:29

Az új aranyláz: forradalom a városi bányászatban

🤑 Az elmúlt hetekben Dél-Koreában újabb megállapodás született az Egyesült Államok és Kína között: egy évre felfüggesztik a ritkaföldfémek (REE-k) exportjáról folyó vitát, Kína elhalasztja a 17-féle ritkaföldfémre vonatkozó exportkorlátozás bevezetését, cserébe az USA csökkenti néhány kínai termékre kivetett vámot...

MA 08:23

Az MI-forradalom bekebelezi a természetrajzi gyűjteményeket

🦖 A növénygyűjtemények digitalizálása eddig lassú, költséges és fáradságos munka volt, mert minden egyes példányhoz meg kellett határozni a gyűjtés pontos helyét...

MA 08:18

A héliumválság megmentői lehetnek az ősi kőzetek

🔬 Nehéz elhinni, de miközben a hélium az univerzum második leggyakoribb eleme, a Földön egyre súlyosabb hiány fenyeget belőle...

MA 08:09

A Fekete Halál rejtett okai: a döbbenetes láncreakció

💉 Érdekes felvetés, hogy a középkori Európa legpusztítóbb járványát, a Fekete Halált valójában egy ritka eseménysorozat indíthatta el...

MA 08:03

Az okosotthon új főellensége: a Chamberlain lezárja a rendszereket

Nehéz elhinni, de a garázskapunyitók piacán uralkodó Chamberlain újra ellehetetleníti a népszerű okosotthon-integrációkat, méghozzá a legújabb Security+ 3...

MA 07:58

A Fubo váratlan lépése: csökkennek az előfizetési díjak

💸 Egy lényeges szempont, hogy a streaming­szolgáltatók között ritka döntést hozott a Fubo: mostantól több előfizetési csomagjának árát is csökkenti...

MA 07:50

Az újabb zsarolóvírus-botrány megrázza az NHS-t: ezrek adatai szivárogtak ki

Anglia egyik legnagyobb egészségügyi szolgáltatója, a Barts Health NHS Trust közölte, hogy egy súlyos biztonsági rés kihasználásával a Clop zsarolóvírus-csoport több évre visszamenőleg számlákat lopott el az Oracle E-Business Suite rendszeréből...

MA 07:44

Az EU súlyos bírságot szab ki a kék pipás csalásért az X-re

Az Európai Unió áttörő döntést hozott az online platformok szabályozásában: Elon Musk cégét, az X-et (korábban Twitter) rekordösszegű, 120 millió eurós bírsággal sújtották a Digital Services Act (DSA) megsértése miatt...

MA 07:37

Az asztalnál tarolt az OpenAI: pókerben leverte a riválisokat

Kilenc mesterséges intelligencia, köztük a legismertebbek (OpenAI o3, Anthropic Claude Sonnet 4...

MA 07:23

Az amerikai ítélet: tényleg vége a Google egyeduralmának?

🔍 Az amerikai bíróság véglegesítette a Google elleni versenyjogi per szankcióit, új részletekkel pontosítva, hogy a keresőóriás mire számíthat uralkodó piaci helyzete miatt...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 12/6

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Split budget & bill – GroupPay (iPhone/iPad)A GroupPay egy új pénzügyi alkalmazás, amely segít nyomon követni a közös kiadásokat barátokkal és családtagokkal...

MA 07:08

Az Apple vezérkarának sakktáblája: küszöbön a nagy átrendeződés

🎲 Érdekes felvetés, hogy az Apple hamarosan teljesen átrendezi legmagasabb vezetői körét...

MA 07:01

A világ legsötétebb szövete felfalja a fényt

Mérnökök a Cornell Egyetemen megalkották a világ legsötétebb szövetét, amely a fény 99,87 százalékát képes elnyelni...

MA 06:57

A Star Wars eredeti változata visszatér a mozikba – végre!

2027. február 19-én újra eljuthatsz a Tatooine bolygóra, ugyanis a Disney visszahozza a legendás 1977-es Star Wars moziváltozatot...

MA 06:43

A Pixel mostantól webkamera a Switch 2-höz

A Nintendo Switch 2 továbbra sem kapott beépített kamerát, így a videohívásokhoz külső kamerára van szükség...

MA 06:29

Még az MI-forradalom sem váltotta ki a radiológusokat

Az MI térnyerésétől sokan féltették a radiológusokat, de a valóság éppen az ellenkezője lett: világszerte nőtt a radiológusok száma, miután az egészségügyi rendszerek egyre inkább kénytelenek voltak alkalmazkodni a növekvő képalkotó diagnosztikai igényekhez...

MA 06:22

Az MI-kütyük új hulláma: új eszközt dobhat piacra a Meta

A Meta megszerezte a Limitless nevű startupot, amely az MI-alapú Pendant viselhető eszközzel vált ismertté...

MA 06:05

Történelmi események a mai napon (December 6.)

Rabszolgaság eltörlése, 📜 a Britannica első kiadása és a Mars lehetséges folyékony vize egy napon: sorsfordító pillanatok a történelemben...

péntek 16:34

Az MI-kütyük pocsékul fogynak – ezt már a Logitech is mondja

Az utóbbi időben minden startup arról álmodik, hogy az MI-t saját hardverrel forradalmasítsa, ám egyelőre sorra buknak el a próbálkozások...