Metro4Shell (CVE-2025-11953): Wie eine React-Native-Sicherheitsluecke Entwicklungsumgebungen in Einfallstore verwandelt
Die kritische Schwachstelle CVE-2025-11953, in der Community unter dem Namen Metro4Shell bekannt, wird aktuell aktiv ausgenutzt, um Systeme von React-Native-Entwicklern zu kompromittieren. Angreifer missbrauchen dabei den Metro-Server – den standardmaessigen JavaScript-Bundler von React Native – um schadhaften Code fuer Windows und Linux direkt in Entwicklungsumgebungen auszurollen. Damit rueckt ein bisher oft unterschaetztes Ziel in den … Weiterlesen