เตือนภัยสาย Dev! ช่องโหว่ระดับวิกฤตใน React Native เปิดทางแฮกเกอร์ยึดเครื่องนักพัฒนา
นักวิจัยด้านความปลอดภัยไซเบอร์ได้ออกมาเปิดเผยถึงช่องโหว่ความปลอดภัยระดับร้ายแรง (คะแนน CVSS 9.8/10) ในแพ็กเกจ npm ยอดนิยมที่ใช้สำหรับการพัฒนาแอปพลิเคชันมือถือด้วย React Native ซึ่งเปิดทางให้ผู้ไม่หวังดีสามารถสั่งรันโค้ดอันตรายบนเครื่องคอมพิวเตอร์ของนักพัฒนาจากระยะไกลได้โดยไม่จำเป็นต้องผ่านการยืนยันตัวตน ช่องโหว่ดังกล่าวมีรหัส CVE-2025-11953 อยู่ในแพ็กเกจชื่อ “@react-native-community/cli” ที่ดูแลโดย…

