React2Shell: как уязвимость во фронтенде может взломать ваш бэкенд
Хакеры использовали уязвимость в необновленном React-приложении, чтобы получить доступ к AWS инфраструктуре компании LexisNexis. Это произошло через эксплойт React2Shell, который позволяет выполнять произвольные команды на сервере.
Ключевой урок: Даже фронтенд может стать точкой входа для серьезных атак. Регулярные обновления зависимостей и пентесты — это не просто рекомендации, а критически важная практика. Не забывайте проверять свои package.json на уязвимости!