[RCE Zafiyeti] React Server Functions ve Next.js Ele Geçirildi – Deno Deploy Güvende
Bir araştırmacı React'in Server Functions'ını kırdı, Next.js uygulamalarında uzaktan kod çalıştırmayı başlattı. Deno Deploy anında önlem aldı – ama Vercel kullanıcıları? Hemen yama yapın.
⚡ Key Takeaways
- Kritik RCE (CVE-2025-55182) ve DoS (CVE-2025-55184) React Server Functions ve Next.js App Router'ı vurdu. 𝕏
- Deno Deploy runtime'ta otomatik önlem aldı; diğer hosting'ler kütüphaneleri acilen yamalasın. 𝕏
- Zafiyet RSC serileştirmesindeki gevşeklikten kaynaklanıyor; düzeltilmiş sürümlere hemen geçin. 𝕏
Worth sharing?
Get the best Developer Tools stories of the week in your inbox — no noise, no spam.
Originally reported by Deno Blog