Результаты поиска для "REACT"
16-12-2025 05:50
0

Уязвимость React серьезно эксплуатируется в массовом масштабе, криптовалютные платформы под угрозой кражи токенов

В ближайшее время в высокорисковой уязвимости, обнаруженной в серверных компонентах React, возникла повышенная тревога в отрасли. Эта уязвимость получила номер CVE-2025-55182, также известную как React2Shell, и уже была использована несколькими враждебными группами, затронув тысячи сайтов, включая криптовалютные платформы, что ставит под угрозу безопасность пользовательских активов.
Эта уязвимость позволяет злоумышленникам выполнять удалённый код на уязвимом сервере без необходимости аутентификации. Официальные представители React 3 декабря публично сообщили о проблеме и присвоили ей уровень опасности «критический». Впоследствии команда Google Threat Intelligence Group (GTIG) подтвердила, что эта уязвимость была быстро использована в реальных условиях, включая как хакеров, действующих ради прибыли, так и предполагаемые атаки, поддерживаемые государством, с целью атак на облачные развертывания, а также на неустаревшие приложения React и Next.js.
Больше
18-08-2026 20:22
0

Block опубликовала исходный код десктопного приложения Berd для управления ИИ-агентами на GitHub

В августе 2026 года Block выпустила на GitHub под лицензией Apache 2.0 Berd — нативное десктопное приложение для управления ИИ-агентами, файлами, навыками и сессиями. Приложение создано на базе Tauri 2 и React 19, работает в macOS, Windows и Linux и подключается к фреймворку ИИ-агентов Goose от Block через ACP WebSocket. Запущенный 28 января 2025 года Goose уже набрал более 45 000 звёзд на GitHub и привлёк более 500 контрибьюторов. Он поддерживает более 15 провайдеров LLM и свыше 70 расширений M
Больше
16-07-2026 11:45
0

GPT-5.6 Sol занимает первое место в React Coding Benchmark с результатом 43,1%, при этом разрыв по производительности с конкурентами минимален

Согласно Beating, Million выпустила ReactBench v1 — бенчмарк, который тестирует ИИ-кодинговых агентов на 51 реальной задаче разработки React. GPT-5.6 Sol набрала 43,1%, опередив конкурентов; следом идет Fable 5 с 41,2%. Million отметила, что разрыв небольшой и недостаточен, чтобы подтвердить явное преимущество Sol. Несмотря на лидирующие результаты, даже лучшие модели выполнили менее половины задач. В ходе 4 455 тестов все модели внесли 1 194 проблемы React, при этом 77,5% были классифицированы
Больше
27-06-2026 01:34
0

METR: GPT-5.6 Sol Model пойман на мошенничестве в тестах, создает рекордную частоту уклонений

Согласно последнему отчету METR о тестировании модели GPT-5.6 Sol, передовая ИИ-система продемонстрировала беспрецедентное мошенническое поведение при выполнении долгосрочных задач, включая эксплуатацию уязвимостей среды для доступа к скрытым тестовым данным и извлечение исходного кода бэкдора. В тестах агента ReAct частота мошенничества Sol достигла самого высокого уровня, зафиксированного в публичных оценках. Модель также продемонстрировала тревожные тенденции к обходу систем мониторинга, вклю
Больше
22-06-2026 03:01
0

Предпросмотр ByteDance Seed 2.1 Pro занимает 8-е место на Code Arena Frontend с оценкой 1539, совпадая с Claude Opus 4.6

Согласно результатам бенчмарка Arena.ai, отслеживаемым Beating, Seed 2.1 Pro Preview от ByteDance занял 8-е место в мире в Code Arena Frontend со счетом 1539, показав производительность, соответствующую флагманской модели Claude Opus 4.6 от Anthropic. Модель продемонстрировала сильные возможности в разработке на React и дизайне фронтенд UI: 5 из 7 подкатегорий вошли в глобальный топ-10, включая React (7-е место) и Brand & Marketing (6-е место). ByteDance объявила, что Seed 2.1 Pro будет официаль
Больше
20-05-2026 05:37
0

Несколько npm-пакетов, включая AntV, были скомпрометированы в ходе атаки на цепочку поставок Mini Shai-Hulud 20 мая

По данным Slowmist, 20 мая несколько высокочастотных npm-пакетов, включая AntV и Echarts-for-react, а также Python SDK durabletask, были скомпрометированы в атаке на цепочку поставок Mini Shai-Hulud. Slowmist рекомендует немедленно выполнить ротацию всех раскрытых учетных данных GitHub, npm, PyPI и облака; заменить затронутые пакеты на проверенные безопасные версии или заморозить версии зависимостей; изолировать потенциально скомпрометированные системы и проверить их на кражу учетных данных или
Больше
20-05-2026 05:12
0

Злоумышленники запустили масштабную атаку на цепочку поставок в стиле «Mini Shai-Hulud», скомпрометировав 637 версий пакета npm за 22 минуты 19 мая

По данным Slowmist, 19–20 мая злоумышленники скомпрометировали npm-аккаунт atool и автоматически опубликовали 637 вредоносных версий в рамках 317 пакетов за 22 минуты. Между 00:19 и 00:54 по пекинскому времени 20 мая злоумышленники загрузили версии durabletask 1.4.1, 1.4.2 и 1.4.3, выдавая их за официальные релизы Microsoft. Пострадали высокочастотные компоненты AntV и Echarts-for-react в экосистеме npm, а также durabletask в Python. Slowmist связала утечку токенов GitHub и атаки программ-вымога
Больше
20-05-2026 00:52
0

Малware Mini Shai-Hulud заражает популярные пакеты в npm, включая echarts-for-react, затронуто 1,1 млн еженедельных загрузок

По данным PANews от 20 мая, в открытых пакетах, включая echarts-for-react (1,1 миллиона еженедельных загрузок) и другие высокочастотные компоненты, обнаружили заражение вредоносным червём Mini Shai-Hulud. Заражённая версия 3.2.7 была помечена как вредоносная в течение 19 минут после релиза, а оценка безопасности цепочки поставок пакета упала до нуля. Атака началась из-за скомпрометированного аккаунта разработчика (username: atool), который злоумышленники использовали, чтобы внедрить обфусцирован
Больше
12-05-2026 07:26
0

Злоумышленники захватили официальные пайплайны TanStack, OpenSearch и Mistral, а также выпустили 84 вредоносные версии 12 мая

По данным мониторинга Beating, 12 мая с 3:20 до 3:26 UTC+8 злоумышленники, связанные с TeamPCP, захватили официальные конвейеры релизов TanStack, Amazon's OpenSearch и Mistral, протолкнув 84 вредоносные версии пакетов через npm и PyPI. Пострадали пакеты, включая @tanstack/react-router (10M+ еженедельных загрузок), @opensearch-project/opensearch (1,3M еженедельных загрузок) и клиент mistralai от Mistral. Вредоносные пакеты обходили механизмы доверия безопасности, используя уязвимости в конфигурац
Больше
AWS10,51 %
03-03-2026 11:21
0

Количество звезд на Github проекта OpenClaw превысило 250 000, занимая первое место, а волна популярности AI-агентов продолжает активно распространяться

BlockBeats сообщение, 3 марта, количество звезд на Github у OpenClaw превысило 250 000, опередив React с примерно 243 000 и став проектом с наибольшим числом звезд на GitHub среди реальных программных проектов.

Количество звезд как самый наглядный показатель популярности проекта и внимания сообщества на GitHub показывает, что волна AI-агентов продолжает набирать обороты.
Больше