Hackers vallen developers aan via Metro-lek
Het lek bevindt zich in het /open-url endpoint van de Metro-server. Dit meldt bleepingcomputer.
Aanvallers sturen kwaadaardige POST-verzoeken die, via onbeveiligde opdrachten, directe toegang geven tot het besturingssysteem van de ontwikkelaar. Volgens beveiligingsbedrijf VulnCheck worden er momenteel geavanceerde payloads verspreid voor zowel Windows als Linux.
Bij Windows-systemen schakelt de malware eerst Microsoft Defender uit, waarna er via een externe server extra schadelijke software wordt binnengehaald. Hoewel er in november al een patch verscheen, blijken er nog ruim 3.500 servers onbeveiligd online te staan.
Beveiligingsexperts waarschuwen dat organisaties niet moeten wachten op officiële risicoscores. Ontwikkelaars wordt dringend geadviseerd om hun @react-native-community/cli-server-api direct te updaten naar versie 20.0.0 of hoger om misbruik te voorkomen.