+1 Майнер на проекте с NextJS версии 15.3.4
UPD - Сообщают о еще одном случае
Есть подозрение еще на 2 сервера в standalone next-server в тонком оптимизированном Docker контейнере с ограниченными правами. Через профайлинг удалось выяснить что нагрузка вся ложится в middleware слое, а так же были ошибки обработки в заголовках, которые могли бы использоваться для эксплуатации уязвимости. Теоретически - вполне возможно майнер запустить прям в рантайме процесса next-server через WASM Возможно не майнер конечно, но вполне могут быть последствия попытки взлома тк версия уязвима к ним
Итого: 4 инцидента