最新文章

Top News

伪造的 Next.js 求职面试测试项目 在开发者设备安装后门

HackerNews 编译,转载请注明出处:

一场以求职为诱饵针对软件开发人员的协同攻击活动,正利用伪装成合法 Next.js 项目和技术评估材料(包括招聘编码测试)的恶意代码仓库实施攻击

...

风险极高! React服务器组件披露 10 分漏洞

HackerNews 编译,转载请注明出处:

React服务器组件(RSC)中披露了一个最高严重级别的安全漏洞,如果被成功利用,可能导致远程代码执行。该漏洞编号为CVE-2025-55182,CVSS 评分为 10.0(最高级别)。

...

Next.js 存在严重漏洞,攻击者可绕过中间件授权检查

HackerNews 编译,转载请注明出处:

Next.js React框架中存在一个严重的安全漏洞,在特定条件下可能被利用来绕过授权检查。

该漏洞被追踪为CVE-2025-29927,CVSS评分为9.1(满分10.0)。

...