NextJSに重大な欠陥、攻撃者が認証をバイパスしてSSRF攻撃を実行可能に
Vercelは、広く利用されているReactフレームワーク「Next.js」に9件のセキュリティ脆弱性を公表しました。このうち2件は深刻度が「Critical」に分類されており、攻撃者が認証ミドルウェアをバイパスしてサーバーサイドリクエストを乗っ取ることが可能になります。 研究者KarimPwnz氏が公表したこれらの
Vercelは、広く利用されているReactフレームワーク「Next.js」に9件のセキュリティ脆弱性を公表しました。このうち2件は深刻度が「Critical」に分類されており、攻撃者が認証ミドルウェアをバイパスしてサーバーサイドリクエストを乗っ取ることが可能になります。 研究者KarimPwnz氏が公表したこれらの
Next.jsチームは、App Router、Server Actions、リライト、画像最適化、キャッシュ、ミドルウェアのデプロイに影響する9件の脆弱性を修正するセキュリティアップデートをリリースしました。 これらのアップデートは、サーバーサイドリクエストフォージェリ(SSRF)、認証バイパス、サービス拒否(DoS
Apache ActiveMQ Classicに13年間潜んでいたリモートコード実行(RCE)脆弱性は、古い欠陥と組み合わせて認証をバイパスする可能性があるとHorizon3.aiが報告しています。 オープンソースのメッセージングおよび統合パターンサーバーであるApache ActiveMQは、メッセージキューを処
Googleの新しいGemini Pro 2.5は、スタートアップ企業Tumer...