🚨 Критическая уязвимость в REACT SSR, с критичностью 10/10 🐞 CVE-2025-55182 🌐 https://youtu.be/lBXeX3_HSUM
RCE (Remote Code Execution) — это уязвимость, которая позволяет злоумышленнику удаленно запустить любой программный код на вашем сервере или компьютере.
Они тупо RCE в реакте допустили…
ЛЮБЛЮ ФРОНТЕНД! 🤣
· 05.12.2025
Его же исправили вроде как
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён
· 05.12.2025
Исправили, но это не отменят факт того что огромное кол-во проектов с уязвимостью
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 05.12.2025
Я не вникал особо, мне пока не критично, но Миша сказал что некст наоборот откатить надо Значит в нексте не исправили
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 05.12.2025
Исправили всё давно уже
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 05.12.2025
А нет, вру, вот мне только что написали, сервер по cpu все 4 ядра в 100% бьется Майнер.
Вполне возможно NextJS точка входа, тк ssh в порядке, остальные логи все тоже в порядке
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 05.12.2025
Даже если исправили это не отменяет что RCE был допущен и долгое время в нескольких версиях побывал Экстренных автообновлений в вебе не существует
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 06.12.2025
А как вообще можно обнаружить , что Майнер бьётся? Какими командами ?
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 06.12.2025
Сайт перестанет отвечать из-за перегрузки сервера 😄 Плюс в процессах будут подозрительные ребята
Но часто их скрывать пытаются
В основном обнаружить на практике можно только по аномальной нагрузке, чаще всего на графиках Иногда этому предшествует ещё и всплеск трафика
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 06.12.2025
Понял, никогда не сталкивался с этим
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 06.12.2025
Странно, у меня за пять лет раз 20 точно было с вирусами на PHP сайтах)
А когда вышел за рамки хостингов, на VDS, то эксплойты уже и в виде базы данных, уязвимостей в самих библиотеках и тп - за последние три года уже раз 5 сталкивался.
Хотя я клиентов последние три года уже не часто меняю
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён