next.js

  1. NewsMaker

    Новости «Упс, мы не дочинили». Создатели React признали, что прошлый патч был так себе

    Старая уязвимость никуда не исчезла, а лишь обросла новыми рисками. Долгая история с React2Shell , из-за которой у многих веб-проектов до сих пор возникают сбои, получила продолжение: выяснилось, что прежнее исправление проблемы было неполным. На фоне разбора этого случая в реализации React...
  2. NewsMaker

    Новости Торренты на службе хакеров. Как новый бэкдор PeerBlight прячет управление в сети BitTorrent

    Как код на Go помогает хакерам подменять временные метки и скрывать следы взлома. Сразу после публичного раскрытия критической уязвимости в React Server Components злоумышленники начали использовать её для атак на организации из разных отраслей. Команда Huntress сообщает , что речь идёт о...
  3. NewsMaker

    Новости Рабочий эксплойт для взлома React выложен на GitHub — миллионы серверов Next.js в зоне поражения

    Уязвимость CVE-2025-55182 официально превращается в инструмент массовых атак. После объявления о критической уязвимости CVE-2025-55182 в React Server Components стало ясно, что вопрос времени — появление рабочего эксплойта. Теперь этот момент наступил : в сети опубликован инструмент...
  4. NewsMaker

    Новости Один заголовок — и ты внутри: Next.js больше не отличает своих от чужих

    В Next.js обнаружена уязвимость, открывающая доступ к защищённым ресурсам. В приложениях на базе Next.js обнаружена критическая уязвимость , позволяющая обойти проверку авторизации. Проблема затрагивает версии с 11.1.4 по 13.5.6, а также ранние релизы веток 14.x и 15.x. Уязвимость...