1. 反应式服务器部件下期曝光中RCE关键脆弱性js和其他框架
在反应服务器部件中已经查明了关键的远程代码执行脆弱性,直接威胁到Lext.js等主要框架。 这种缺陷源于React飞行协议中不安全的消毒,使未经认证的袭击者得以在服务器上执行任意代码。 这不是理论上的风险;脆弱性是在一个现场项目中积极查明的,强调其可立即利用性和迫切需要补救。 GitHub安全咨询公司(GISA-9qr9-h5gf-34mp,React's CVE-2025-55182和Lext.js的CVE 2025-66478)正式跟踪了安全问题。 作为回应,Vercel公司启动了自动补丁工作,提出拉动请求,将受影响的反应软件包和Next.js软件包升级到安全版本。 然而,该公司明确警告说,不能保证这一自动修复办法的全面性并可能...