Критические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификации

Критические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификации

В React обнаружили серьезную уязвимость CVE-2025-55182, получившую 10 баллов из 10 возможных по шкале CVSS. Она позволяет удаленно выполнить код на сервере без аутентификации. Проблема получила имя React2Shell и вызвала настоящую панику в индустрии, ведь под угрозой находятся миллионы ресурсов....
05.12.2025 [15:15]
Источник: xakep.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

VMware исправляет критические RCE-уязвимости в vCenterVMware исправляет критические RCE-уязвимости в vCenter Специалисты компании VMware исправили ряд критических уязвимостей в vCenter Server, включая удаленное выполнение кода и локальное повышение привилеги ...

Zyxel срочно исправляет критические уязвимости в старых NASZyxel срочно исправляет критические уязвимости в старых NAS Компания Zyxel Networks выпустила экстренные патчи для трех критических уязвимостей, затрагивающих старые устройства NAS, срок поддержки которых уже ...

Половина российских приложений для финансов содержит критические уязвимостиПоловина российских приложений для финансов содержит критические уязвимости Если говорить о мобильных приложениях из РФ в общем, то уязвимыми оказались 56%, следует из исследования компании "Стингрей технолоджиз" ...

Уязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиториюУязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиторию Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 и ...

Китай готовится к выполнению обязательств по выбросам углекислого газаКитай готовится к выполнению обязательств по выбросам углекислого газа Цель Парижского соглашения по климату — снизить темпы глобального потепления. Вступило оно в силу в 2016 году. Участниками являются 195 стран. Россия ...

Мишустин: Давление Запада не помешает выполнению новых нацпроектовМишустин: Давление Запада не помешает выполнению новых нацпроектов Новые национальные проекты будут реализованы, несмотря на давление со стороны западных стран, заявил премьер-министр России Михаил Мишустин. Отвечая ...

Представлена платформа моделирования для обучения роботов выполнению повседневных задачПредставлена платформа моделирования для обучения роботов выполнению повседневных задач Производительность инструментов искусственного интеллекта (ИИ), включая большие вычислительные модели для обработки естественного языка (НЛП) и алгор ...

Турция призвала к скорейшему выполнению резолюции СБ ООН о прекращении огня в ГазеТурция призвала к скорейшему выполнению резолюции СБ ООН о прекращении огня в Газе Турция выступает за скорейшее выполнение резолюции Совета Безопасности ООН о прекращении огня в секторе Газа. Об этом заявил главный советник президе ...

GeForce 576.02: новый драйвер NVIDIA устраняет критические ошибкиGeForce 576.02: новый драйвер NVIDIA устраняет критические ошибки Вместе с выходом GeForce RTX 5060 Ti (тест) , которая со среды доступна в продаже, NVIDIA выпустила новый драйвер — GeForce 576.02, необходимый для п ...

Кличко: В Киеве не хватает электроэнергии даже на критические объектыКличко: В Киеве не хватает электроэнергии даже на критические объекты Российская армия продолжает наносить ответные удары. Оператор энергосистемы страны сообщает об аварийных отключениях во многих регионах страны. Мэр К ...

Возможность управления модемами миллионов абонентов ISP Cox без аутентификацииВозможность управления модемами миллионов абонентов ISP Cox без аутентификации Клиент Cox Communications, третьего по величине провайдера кабельного телевидения в США и одного из крупнейших операторов широкополосного доступа, на ...

El Pais: Украину ждут критические часы на фоне наступления ВС РФ на ХарьковEl Pais: Украину ждут критические часы на фоне наступления ВС РФ на Харьков Наступление ВС РФ в Харьковской области знаменует переход украинского конфликта в новую фазу, которая может оказаться критической для Киева, пишет ис ...

Названы критические недостатки гибридов: помните о них при покупке такого автоНазваны критические недостатки гибридов: помните о них при покупке такого авто Российский рынок автомобилей активно осваивают гибридные модели, предлагая автомобилистам возможность снизить расход топлива и выбросы. Однако, как у ...

Депутат Рады Безуглая: главком ВСУ Сырский игнорирует критические проблемыДепутат Рады Безуглая: главком ВСУ Сырский игнорирует критические проблемы Депутат Верховной рады от «Слуги народа» Марьяна Безуглая, которая занимает пост замглавы комитета по обороне и нацбезопасности, выступила с резкой к ...

Платформа мобильной аутентификации и электронной подписи PayControl совместима с Ред ОСПлатформа мобильной аутентификации и электронной подписи PayControl совместима с «Ред ОС» Российская компания SafeTech, резидент ИТ-кластера фонда «Сколково», получила от «Ред Софт» сертификат, подтверждающий... ...

Выявлена возможность управления модемами миллионов абонентов ISP Cox без аутентификацииВыявлена возможность управления модемами миллионов абонентов ISP Cox без аутентификации Клиент Cox Communications, третьего по величине провайдера кабельного телевидения в США и одного из крупнейших операторов широкополосного доступа, на ...

Мошенники нашли способ обхода многофакторной аутентификации FIDOМошенники нашли способ обхода многофакторной аутентификации FIDO Операторы фишинговой кампании PoisonSeed нашли способ обхода FIDO, используя механизм аутентификации между устройствами, реализованный в WebAuthn. Зл ...

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификацииУязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, ...

Microsoft закрыла более 100 уязвимостей в Windows и Office, включая критические RCE-дырыMicrosoft закрыла более 100 уязвимостей в Windows и Office, включая критические RCE-дыры Microsoft выпустила пакет исправлений в рамках «вторника патчей» (Patch Tuesday), устранив 107 уязвимостей в Windows, Office, браузере Ed ...

Компания Cloudflare опубликовала opkssh для аутентификации в SSH через OpenID ConnectКомпания Cloudflare опубликовала opkssh для аутентификации в SSH через OpenID Connect Компания Cloudflare представила инструментарий opkssh (OpenPubkey SSH), позволяющий интегрировать в OpenSSH средства централизованной аутентификации ...

Представлен Proton Authenticator, генератор одноразовых паролей для двухфакторной аутентификацииПредставлен Proton Authenticator, генератор одноразовых паролей для двухфакторной аутентификации Швейцарская компания Proton AG, развивающая сервисы Proton Mail, Proton Drive и Proton VPN, представила открытое приложение Proton Authenticator, пре ...

Уязвимость в GitHub Enterprise Server, дающая права администратора без аутентификацииУязвимость в GitHub Enterprise Server, дающая права администратора без аутентификации В корректирующих обновлениях платформы GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 и 3.9.15, предназначенной для развёртывания на собственном о ...

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLabУязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос ...

В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификацииВ роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации Компания Asus исправляет уязвимость обхода аутентификации в роутерах с включенной функцией AiCloud. Этот баг позволяет удаленным злоумышленникам сове ...

Инженеры разработали механизм быстрой аутентификации устройств умного домаИнженеры разработали механизм быстрой аутентификации устройств умного дома Умные дома призваны облегчить жизнь, но вход в систему отдельных устройств часто остается обременительной задачей. Исследователи из ETH Zurich изучил ...

Токены для аутентификации и ЭП: передовые модели, тенденции рынка и особенности выбораТокены для аутентификации и ЭП: передовые модели, тенденции рынка и особенности выбора В начале декабря Компания «Актив» начала выпуск модернизированной линейки устройств Рутокен ЭЦП 3.0 с поддержкой технологии бесконтактной электронной ...

Критические дыры в контроллерах Copeland ставят под угрозу промышленные холодильники по всему мируКритические «дыры» в контроллерах Copeland ставят под угрозу промышленные холодильники по всему миру Десять уязвимостей в контроллерах Copeland, которые используются в промышленных холодильниках мировых сетей супермаркетов, могли позволить злоумышлен ...

S.T.A.L.K.E.R. 2: Heart of Chornobyl получила первый патч в 2025 году  он устраняет наиболее критические проблемыS.T.A.L.K.E.R. 2: Heart of Chornobyl получила первый патч в 2025 году — он устраняет «наиболее критические проблемы» Как и было обещано, первый в 2025 году патч для постапокалиптического шутера S.T.A.L.K.E.R. 2: Heart of Chornobyl от разработчиков из студии GSC Game ...

Решение для двухфакторной аутентификации и контроля доступа Multifactor совместимо с операционными системами АльтРешение для двухфакторной аутентификации и контроля доступа Multifactor совместимо с операционными системами «Альт» Компании-разработчики «Базальт СПО» и «Мультифактор» подтвердили совместимость операционных систем «Альт Сервер»... ...

VR-шлем вместо таблетки: новый подход резко уменьшает риск укачивания в самые критические минуты космических миссий на 80%VR-шлем вместо таблетки: новый подход резко уменьшает риск укачивания в самые критические минуты космических миссий на 80% Когда космический корабль выходит на орбиту, мозг астронавта сталкивается с новой реальностью: гравитация исчезает, сигналы от вестибулярного аппарат ...

Монумент Ласточка в Пензе приводят в порядокМонумент «Ласточка» в Пензе приводят в порядок Монумент «Ласточка» в Пензе приводят в порядокСначала его очистят от ржавчины, затем подготовят к покраске Ласточка — символ нашего города. На въезде ...

Программы обновления. Как ЖКХ приводят к современному уровнюПрограммы обновления. Как ЖКХ приводят к современному уровню В стране завершается отопительный период. Мы помним, какие проблемы возникли зимой в некоторых регионах. Кто помёрз в своей квартире, тот, конечно, н ...

Болховкин луг приводят в порядок студенты из АфрикиБолховкин луг приводят в порядок студенты из Африки Это вызвало вопросы в орловском облсовете. Фото: oreltimes.ru / Виталий Рыбаков Благоустройство проблемного объекта обсуждалось на комитете региональ ...

Антидепрессанты приводят к мужскому бесплодию и повреждениям ДНКАнтидепрессанты приводят к мужскому бесплодию и повреждениям ДНК Учёные выяснили, какое влияние принимаемые препараты оказывают на сперматозоиды. Российские специалисты продолжили исследования, начавшееся ещё в 200 ...

Ливневые колодцы приводят в порядок в БиробиджанеЛивневые колодцы приводят в порядок в Биробиджане В областном центре подрядная организация проводит плановые работы по очистке ливнёвок от иловых наслоений. Это позволит улучшить их работу в летний п ...

Улицы Курска приводят в порядок 65 специалистовУлицы Курска приводят в порядок 65 специалистов В областном центре сотрудники подрядных организаций продолжают приводить в порядок дороги, остановки и тротуары. В Курске также началась мойка проезж ...

В Курске приводят в порядок территории городаВ Курске приводят в порядок территории города В Курске продолжаются работы по благоустройству общественных территорий в рамках муниципальных контрактов. В частности, приводят в порядок парк в рай ...

Вейпы приводят к псориазу и ускоряют старение кожиВейпы приводят к псориазу и ускоряют старение кожи Электронки могут вызывать проблемы с кожей, считают эксперты. Из-за токсинов, ухудшающих приток крови, могут появиться акне, псориаз, высыпания. Клет ...

Перечислены препараты, которые приводят к снижению слухаПеречислены препараты, которые приводят к снижению слуха Прием тех или иных препаратов может повысить риски возникновения тугоухости. В число таких препаратов входят четыре группы лекарственных средств, рас ...

Мыши приводят в чувство упавших в обморок сородичейМыши приводят в чувство упавших в обморок сородичей Мыши обладают поразительными интеллектуальными способностями: они способны запоминать сложные маршруты в лабиринтах, безошибочно узнавать своих сород ...

Центр Ижевска приводят в порядок для празднования Дня городаЦентр Ижевска приводят в порядок для празднования Дня города Ижевск. Удмуртия. Ижевск продолжают приводить в порядок ко Дню города. Об этом на своей странице в соцсети «ВКонтакте» рассказал глава го ...

Россиянам рассказали, какие продукты приводят к отекамРоссиянам рассказали, какие продукты приводят к отекам Выброс инсулина после употребления выпечки может привести к накоплению жидкости в организме. Также отеки возможны при употреблении молока у людей с е ...

Пять участковых пунктов полиции приводят в порядок в районах ЕАОПять участковых пунктов полиции приводят в порядок в районах ЕАО По поручению врио губернатора Еврейской автономной области Марии Костюк в регионе продолжается работа по улучшению условий службы участковых уполномо ...

Сомнолог рассказала, какие позы сна приводят к преждевременному старениюСомнолог рассказала, какие позы сна приводят к преждевременному старению Врач-терапевт, сомнолог и диетолог Анна Цуканова поделилась, какие позы сна приводят к преждевременному старению и асимметрии лица. Слова эксперта пе ...

Противозачаточные стали безопаснее и теперь не приводят к образованию тромбовПротивозачаточные стали безопаснее и теперь не приводят к образованию тромбов В эфире программы «О самом главном» телеведущий Александр Мясников прокомментировал распространенное мнение о том, что оральные контрацептивы могут с ...

Такие свечи зажигания приводят к проблемам в работе мотораТакие свечи зажигания приводят к проблемам в работе мотора Замечали ли вы, что раньше изоляторы на свечах зажигания были длинными, а сейчас становятся все короче и короче? С чем это связано? В новом номере жу ...

Мисгендеринг: как стереотипы о внешности приводят к ментальным проблемам и комплексамМисгендеринг: как стереотипы о внешности приводят к ментальным проблемам и комплексам В обществе существует большое количество стереотипов касательно внешности мужчин и женщин, которые зачастую приводят к проблеме мисгендеринга — испол ...

Россиянам рассказали, какие завтраки приводят к набору весаРоссиянам рассказали, какие завтраки приводят к набору веса Пропуск завтрака или отсутствие в нем белка повышают риск набора веса. Об этом сообщает портал здоровое-питание.рф. Круассан, пирожное или другая вып ...

Как избежать долгов по кредитке Эти 5 ошибок обычно приводят к переплатеКак избежать долгов по кредитке? Эти 5 ошибок обычно приводят к переплате Специалисты перечислили ошибки, из-за которых можно погрязнуть в долгах по кредитной карте. Всё больше людей используют её, чтобы расплачиваться за п ...

Россиянам назвали продукты, которые приводят к накоплению жира в печениРоссиянам назвали продукты, которые приводят к накоплению жира в печени Фруктоза из сладостей, а также насыщенные жиры из мяса и сливочного масла способствуют накоплению жира в печени. Об этом aif.ru рассказал доктор меди ...

Avanpost упрощает аутентификацию: в Avanpost MFA 1.11 доступен беспарольный способ аутентификации по QR-кодуAvanpost упрощает аутентификацию: в Avanpost MFA+ 1.11 доступен беспарольный способ аутентификации по QR-коду Компания Avanpost, российский вендор в области безопасности идентификационных данных, представляет новый способ... ...

Гнать по всем правилам. Дорожники приводят в порядок шоссе по всей странеГнать по всем правилам. Дорожники приводят в порядок шоссе по всей стране Привести в нормативное состояние больше 3,3 тыс. км региональных и межмуниципальных шоссе, входящих в опорную транспортную сеть страны, собираются до ...

В Самаре по программе капремонта приводят в порядок инженерные системы Дома специалистовВ Самаре по программе капремонта приводят в порядок инженерные системы Дома специалистов Дом специалистов в Самаре - здание уникальное. Фактически это комплекс из четырех жилых построек, которые стоят сразу на трех улицах. Возведенный в д ...

Выносят мусор и срезают водоросли: в Самаре приводят в порядок городские пляжиВыносят мусор и срезают водоросли: в Самаре приводят в порядок городские пляжи Сначала водолазы исследовали акватории. Там замеряли глубины и искали воронки, водовороты, выходы грунтовых вод и места, где течение превышает 0,5 м/ ...

Цифровые родители и женихи: к чему приводят одиночество и социальное давление в КитаеЦифровые родители и женихи: к чему приводят одиночество и социальное давление в Китае Китай быстрее других стран осваивает некоторые из современных технологий. Отчасти это связано с размерами рынка, а отчасти — с особенностями китайско ...

Опасный побочный эффект: какие лекарства приводят к переломам на ровном местеОпасный побочный эффект: какие лекарства приводят к переломам на ровном месте Прием лекарств от гипертонии более чем в два раза повышает риск переломов костей. Согласно результатам исследования ученых из Ратгерского университет ...

3 ошибки женщин после 50: отказ в еде и жесткие диеты приводят к набору веса3 ошибки женщин после 50: отказ в еде и жесткие диеты приводят к набору веса Доктор Яна Павличкова перечислила распространенные ошибки, которые допускают женщины старше 50 лет, мешающие сбросить лишние килограммы, пишет Flowee ...

Психолог перечислила ошибки в отношениях, которые часто приводят к расставанию парыПсихолог перечислила ошибки в отношениях, которые часто приводят к расставанию пары Чувство недоверия Чрезмерная подозрительность может разрушить даже самые крепкие чувства, говорит психолог. Особенно это касается ситуаций, когда оди ...

В порядок приводят двор по ул. Набережной  48 и общественное пространство рядом со сквером имени Бумагина в БиробиджанеВ порядок приводят двор по ул. Набережной № 48 и общественное пространство рядом со сквером имени Бумагина в Биробиджане Территорию по улице Набережной № 48 приводят в порядок в рамках программы «1000 дворов», которую инициировал дальневосточный полпред Юрий Трутнев. Он ...

В Волжском районе Самарской области на средства госпрограммы приводят в порядок детские игровые площадкиВ Волжском районе Самарской области на средства госпрограммы приводят в порядок детские игровые площадки В селах Курумоч и Воскресенка построены детские площадки, а в Черноречье заасфальтированы подъездные пути и создана парковка рядом с сельским храмом. ...

Мусаев о лимите: Ограничения ни к чему хорошему не приводят. Россияне должны выигрывать конкуренцию в честной борьбе, а не из-за паспортаМусаев о лимите: «Ограничения ни к чему хорошему не приводят. Россияне должны выигрывать конкуренцию в честной борьбе, а не из-за паспорта» Министр спорта Михаил Дегтярев ранее заявил, что с сезона‑2028/29 лимит на легионеров в Мир РПЛ планируется ужесточить по схеме «10 легионеров в заяв ...

Обновление редактора кода CudaText 1.226.0Обновление редактора кода CudaText 1.226.0 Опубликован выпуск кроссплатформенного свободного редактора кода CudaText 1.226.0, написанного с использованием Free Pascal и Lazarus. Редактор подде ...

Компаниям разрешат не пускать проверяющих без QR-кодаКомпаниям разрешат не пускать проверяющих без QR-кода Еще законопроект предлагает установить срок для повторного визита проверяющих, если предыдущая проверка сорвалась не по их вине. ...

ИИ сэкономил Google 89% времени на миграции кодаИИ сэкономил Google 89% времени на миграции кода Google успешно использует ИИ-инструменты для ускорения миграции внутреннего кода, сокращая время до 89%. ...

РБК: ЦБ РФ рассмотрит создание персонального QR-кода для покупателейРБК: ЦБ РФ рассмотрит создание персонального QR-кода для покупателей По данным издания, возможный новый функционал - это часть развития сервисов СБП с целью расширить набор сценариев оплаты покупок ...

В многопользовательском редакторе кода Zed обеспечена поддержка LinuxВ многопользовательском редакторе кода Zed обеспечена поддержка Linux Команда разработчиков текстового редактора Zed объявила о реализации поддержки платформы Linux. Готовые сборки, подготовленные для архитектур x86_64 ...

Google переходит к публикации кода Android дважды в годGoogle переходит к публикации кода Android дважды в год На сайте репозитория AOSP (Android Open Source Project), в котором размещён исходный код платформы Android, появилось предупреждение об изменении схе ...

ЕВРАЗ доверил ревизию кода искусственному интеллектуЕВРАЗ доверил ревизию кода искусственному интеллекту Третий Хакатон ЕВРАЗа привлек более 600 IT-специалистов со всей страны, а всего о нем узнали около 500 тыс. человек. В мероприятии участвовали как оп ...

JSFuck. Разбираем уникальный метод обфускации JS-кодаJSFuck. Разбираем уникальный метод обфускации JS-кода Для подписчиковДавай отложим в сторону сухую техническую прагматику и поговорим о прекрасном. Ты спросишь: что может прекрасного в обфускации кода? Я ...

7 правил грамотного свадебного дресс-кода для гостей7 правил грамотного свадебного дресс-кода для гостей Если вы готовитесь стать гостем такого романтического мероприятия, обязательно ознакомьтесь с нашим списком негласных правил, которые помогут избежат ...

Разделение кода kwin_x11 и kwin_wayland. Прекращение поддержки X11 в KDE 7Разделение кода kwin_x11 и kwin_wayland. Прекращение поддержки X11 в KDE 7 Разработчики композитного оконного менеджера kwin объявили о выносе из основной кодовой базы проекта компонентов, связанных с поддержкой протокола X1 ...

В США рассказали об уязвимости ЗеленскогоВ США рассказали об уязвимости Зеленского Президент Украины Владимир Зеленский после истечения срока его полномочий в качестве главы государства 20 мая станет уязвимым для критики в том числе ...

В Почеспком районе приводят в надлежащий вид участок автомобильной дороги Красный Рог  станция Красный РогВ Почеспком районе приводят в надлежащий вид участок автомобильной дороги Красный Рог — станция Красный Рог В Почепском районе Брянской области ведётся ремонт участка автомобильной дороги Красный Рог – станция Красный Рог, протяженностью 3 км. На объекте по ...

В Госдуме выступили против введения дресс-кода для артистовВ Госдуме выступили против введения дресс-кода для артистов В России не нужно вводить дресс-код для артистов, считает депутат Госдумы Станислав Наумов. Он назвал запреты тупиковым путем, заявив в беседе с НСН, ...

Mistral AI выпустила первую ИИ-модель для генерации кода CodestralMistral AI выпустила первую ИИ-модель для генерации кода Codestral Французский стартап Mistral AI, поддерживаемый Microsoft, объявил о выходе своей первой модели генеративного ИИ для генерации кода и работы с ним, по ...

Предпринимателям предложили дать право не пускать проверяющих без QR-кодаПредпринимателям предложили дать право не пускать проверяющих без QR-кода При порче товара после отбора проб коммерсант сможет обратиться за возмещением ущерба из бюджета ...

Анонсировано открытие кода Winamp и переход к совместной разработкеАнонсировано открытие кода Winamp и переход к совместной разработке Компания Llama Group объявила о решении открыть код мультимедийного проигрывателя Winamp и перевести проект на модель совместного развития, при котор ...

Чеботина отреагировала на инициативу о введении дресс-кода для артистовЧеботина отреагировала на инициативу о введении дресс-кода для артистов Люся Чеботина пригрозила уйти со сцены, если будет принят закон о дресс-коде для артистов. Об этом певица заявила в разговоре с журналистами, пишет l ...

Пересмотрена структура уникального кода мероприятия элемента госпрограммыПересмотрена структура уникального кода мероприятия элемента госпрограммы Приказ Минфина России от 1 октября 2025 г. N 137н “О внесении изменений в пункт 4 Порядка присвоения уникального кода мероприятия (результата) структ ...

Казахстан намерен подписать соглашение с РФ об использовании телефонного кода 7Казахстан намерен подписать соглашение с РФ об использовании телефонного кода +7 Министерство цифрового развития, инноваций и аэрокосмической промышленности республики ожидает получения ноты России о согласовании проекта ...