react

Back Open Paginator
04.12.2025 12:05
kubikpixel (@kubikpixel@chaos.social)

Time to update your React implementation… Now!

»Admins and defenders gird themselves against maximum-severity server vuln:
Open source React executes malicious code with malformed HTML — no authentication needed.«

🪲 arstechnica.com/security/2025/

#javascript #react #coding #html #code #js #authentication #webdev #admin #web #dev #vuln #noauth




Show Original Post


04.12.2025 11:46
fellmoon (@fellmoon@bsd.network)

CVE-2025-55183 - just another CVSS10 day in dependency hell...

#infosec #cybersec #react #nextjs #javascript




Show Original Post


04.12.2025 11:23
zpravicky (@zpravicky@zdrojak.cz)

Vývojáři Next.js oznámili kritickou zranitelnost v protokolu React Server Components, která nese skóre CVSS 10.0 a může za určitých podmínek umožnit vzdálené spuštění kódu na serveru.

Zranitelnost pramení z chyby v implementaci RSC v Reactu a má dopad na aplikace Next.js používající App Router. Útočník by mohl zformovat škodlivé požadavky, které ovlivní […]

https://zdrojak.cz/zpravicky/kriticka-chyba-v-next-js-umoznuje-rce/





Show Original Post


04.12.2025 11:07
gborn (@gborn@social.tchncs.de)

Kritische RCE-Schwachstellen in #React (Javascript Framework) - updaten

borncity.com/blog/2025/12/04/k




Show Original Post


04.12.2025 11:01
notes (@notes@c.osumiakari.jp)

Reactのサーバーコンポーネント(RSC)に脆弱性(CVE-2025-55182)が発見されたらしいので記事を書きました。

(高く見積もられがちではありますが)CVSS10と極めて危険ですので、速やかなアップデートが必要となります。
19.0.019.1.019.1.119.2.0の4バージョンに影響があるとされていますので、確認を行うことをおすすめします。

また、Next.js等のReactに依存しているフレームワークにも影響があります。
Akamaiによればこの脆弱性による攻撃はまだ確認されていないようですが、いつこの脆弱性をついた攻撃が始まるかは不明です。早めの対策をおすすめします。

ReactにCVSS10の脆弱性、サーバーサイドでのデシリアライズに欠陥が存在し攻撃者はHTTPリクエストのみで任意のコードを実行可能 - osumiakari.jp
www.osumiakari.jp/articles/20251204-react2shell-cvss10/ #news #ニュース #React #ReactJS #Nextjs #React2Shell #CVE202555182




Show Original Post


04.12.2025 10:59
notes (@notes@c.osumiakari.jp)

Reactのサーバーコンポーネント(RSC)に脆弱性(CVE-2025-55182)が発見されたらしいので記事を書きました。

(高く見積もられがちではありますが)CVSS10と極めて危険ですので、速やかなアップデートが必要となります。
19.0.019.1.019.1.119.2.0の4バージョンに影響があるとされていますので、確認を行うことをおすすめします。

また、Next.js等のReactに依存しているフレームワークにも影響があります。
Akamaiによればこの脆弱性による攻撃はまだ確認されていないようですが、いつこの脆弱性をついた攻撃が始まるかは不明です。早めの対策をおすすめします。

ReactにCVSS10の脆弱性、サーバーサイドでのデシリアライズに欠陥が存在し攻撃者はHTTPリクエストのみで任意のコードを実行可能 - osumiakari.jp
www.osumiakari.jp/articles/20251204-react2shell-cvss10/ #React #ReactJS #Nextjs #React2Shell #CVE202555182




Show Original Post


04.12.2025 10:59
notes (@notes@c.osumiakari.jp)

Reactのサーバーコンポーネント(RSC)に脆弱性(CVE-2025-55182)が発見されたらしいの記事を書きました。

(高く見積もられがちではありますが)CVSS10と極めて危険ですので、速やかなアップデートが必要となります。
19.0.019.1.019.1.119.2.0の4バージョンに影響があるとされていますので、確認を行うことをおすすめします。

また、Next.js等のReactに依存しているフレームワークにも影響があります。
Akamaiによればこの脆弱性による攻撃はまだ確認されていないようですが、いつこの脆弱性をついた攻撃が始まるかは不明です。早めの対策をおすすめします。

ReactにCVSS10の脆弱性、サーバーサイドでのデシリアライズに欠陥が存在し攻撃者はHTTPリクエストのみで任意のコードを実行可能 - osumiakari.jp
www.osumiakari.jp/articles/20251204-react2shell-cvss10/ #React #ReactJS #Nextjs #React2Shell #CVE202555182




Show Original Post


04.12.2025 10:33
heiseonlineenglish (@heiseonlineenglish@social.heise.de)

Patch Now! Critical Malware Vulnerability Threatens React

The JavaScript programming library React and certain apps created with it are vulnerable. Security updates are available for download.

heise.de/en/news/Patch-Now-Cri

#IT #Patchday #React #Security #Sicherheitslücken #Updates #news




Show Original Post


04.12.2025 10:26
heisec (@heisec@social.heise.de)

Jetzt patchen! Kritische Schadcodelücke bedroht React

Die JavaScript-Programmbibliothek React und bestimmte damit erstellte Apps sind verwundbar. Sicherheitsupdates stehen zum Download bereit.

heise.de/news/Jetzt-patchen-Kr

#IT #Patchday #React #Security #Sicherheitslücken #Updates #news




Show Original Post


04.12.2025 10:09
techlife_blog (@techlife_blog@techhub.social)

Next.js 16: A New Era for Full-Stack Development

techlife.blog/posts/next-js-16/

#Nextjs #React #Vercel




Show Original Post


04.12.2025 10:03
offseq (@offseq@infosec.exchange)

🚨 CRITICAL vulnerability in React Server Components — details on affected versions/products pending. All React users should follow updates and prep for rapid mitigation. Stay vigilant! radar.offseq.com/threat/critic #OffSeq #React #Vulnerability #Infosec





Show Original Post


04.12.2025 09:07
carnun (@carnun@toot.community)

Time to update your React implementation... Now! #react #javascript #typescript arstechnica.com/security/2025/




Show Original Post


1 ...97 98 99 100 101 102 103 104 105 106 107 ...180
UP