Полный текст

Уязвимость React Native CLI: когда инструменты разработки становятся угрозойОбнаруженная в React Native Community CLI уязвимость CVE-2025-11953 ставит под удар не только конечные продукты, но и всё окружение разработчика. Проблема затрагивает CI-пайплайны и локальные машины, превращая популярный пакет в вектор для атаки на цепочку поставок. Ситуация осложняется тем, что простым обновлением зависимостей риски купируются лишь частично, ведь скомпрометированные инструменты могут оставлять след ещё на этапе сборки.Рассмотрим механику атак через сторонние библиотеки и оценим риски использования фреймворков в сравнении с нативной разработкой.