Výsledky hledání

výrobce: Next.js× v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

3 karet z 3 položek

1

Srpnová bezpečnostní aktualizace Next.js

NCSC-FI publikoval kritické bezpečnostní upozornění na dva problémy v Next.js. První spočívá v neověřené vzdálené spuštění kódu v rozhraní Image Optimization API při zpracování AVIF obrázků kontrolovaných útočníkem, který vzniká v knihovně libheif používané knihovnou sharp; patched verze tuto optimalizaci vypínají. Druhý problém se týká Windows serverů s použitím Pages Router a App Router bez Cache Components.

CVSS 9.0 CVE-2026-75604 Vercel Next.js FI RO NL 3 zdrojů

NCSC-FI · DNSC Rumunsko · NCSC-NL

shrnutí generováno strojově za 0,0029 USD — otevřít originál

1

1

Kampaň UAT-10608 zneužívá React2Shell k získávání cloudových přihlášení

Podle výzkumu Wiz je automatizovaná kampaň přisuzovaná hrozbě UAT-10608 zneužívá zranitelné Next.js aplikace k dosažení vzdáleného spuštění kódu bez autentizace a nasazuje framework pro vícefázové získávání přihlašovacích údajů. Operace kompromitovala stovky hostitelů v cloudu.

Next.js US

Wiz Research ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál