Security Alliance (SEAL), una organización sin fines de lucro dedicada a la ciberseguridad, informa un aumento en los ataques que explotan una vulnerabilidad en la biblioteca de JavaScript de código abierto React. Los hackers están utilizando esta vulnerabilidad para implantar programas de extracción de criptomonedas en sitios web. El 3 de diciembre, el equipo de React reveló que el hacker ético Lachlan Davidson identificó una falla que permite a los atacantes ejecutar código de forma remota sin autenticación, lo que posibilita la inserción de código malicioso. SEAL advierte que esta amenaza va más allá de los proyectos Web3, pudiendo afectar a todos los sitios web, y aconseja a los usuarios que tengan precaución al firmar cualquier autorización de permisos.