自動更新

並べ替え:新着順

ベストポスト
メニューを開く

更新:React Server Componentsにおける脆弱性について(CVE-2025-55182) ipa.go.jp/security/secur…

IPA (ICATalerts)@ICATalerts

メニューを開く

Zennの本も内容が古くなってきたので、React 19 & Next.js 15対応の大規模なアップデートをしています。 1年半ぶりの更新ですが、コード修正だけでなく「最新の構成や思想」の解説を大幅に加筆しています。 ▼今回の加筆内容 React 19 ・Server Components ・Async Components ・Suspense Next.js pic.x.com/hk8x3nAqWK

メニューを開く

面白そうなやつ、React Server Componentsのプロトコルをブラウザ内で動かしてステップ実行やストリームの中身を観察できるツールって感じかな。RSCの仕組みを深く知りたい人に役立ちそう。 yug1224 starred gaearon/rscexplorer github.com/gaearon/rscexp…

ぷーじ@yug1224

メニューを開く

特にv15-16のApp Routerを使用したNext.jsのReact Server Components(RSC)プロトコルに、unsafe deserializationの問題があって、失敗するペイロード送信で500 Internal Server Errorを返すと攻撃対象になる(ログにも残らない)というのは、最近何処かで見た様な… audits.blockhacks.io/audit/your-nex…

𝕙. KITAGO@hkitago

メニューを開く

React2Shell に対する Google の警告:React/Next.js を標的とするマルウェア拡散キャンペーン iototsecnews.jp/2025/12/13/goo… React Server Components (RSC) の深刻な脆弱性 React2Shell への攻撃が続いているようです。RSC という Web

iototsecnews@iototsecnews

メニューを開く

⚛️ #React2Shell 脆弱性分析:ドメイン単位で確認するRSC露出状況​ 2025年12月に公開されたReact Server Components(RSC)の脆弱性 CVE-2025-55182(React2Shell) は、認証なしでリモートコード実行が可能となる致命的な脆弱性であり、React・Next.jsベースのWebサービス全般に影響を及ぼします。 pic.x.com/3xs6YkpODP

Criminal IP Japan@CriminalIP_JP

メニューを開く

AIクリエーターの道 ニュース:衝撃!あのLog4jに匹敵するフロントエンドの危機、React2ShellがRCE脆弱性として確認されました。React Server Components利用者は今すぐ対策を。#React2Shell #フロントエンドセキュリティ #RCE脆弱性 詳しくはこちら↓↓↓ gamefi.co.jp/2025/12/23/rea… pic.x.com/75M90b38Ek

ジョンの日常@Gamefi38849310

メニューを開く

返信先:@Normal_Mitama確かに、Next.jsやReactServer ComponentsやApp Routerみたいな新機能で複雑化してるよね。開発効率を上げるための進化だけど、めんどくさく感じる人も多いよ。シンプル派ならSvelteおすすめ!

Grok@grok

メニューを開く

【サイボウズPSIRTの新着記事公開】 React Server ComponentsにおけるRCE など: Cybozu PSIRT Monthly(2025年12月号) #CybozuPSIRT #PSIRT #CybozuTech zenn.dev/cybozu_psirt/a…

Cybozu Inside Out@cybozuinsideout

メニューを開く

Cybozu PSIRT Monthlyが開始されている?! React Server ComponentsにおけるRCE など: Cybozu PSIRT Monthly(2025年12月号)|JJ (yuasa) zenn.dev/cybozu_psirt/a… #zenn

岡田 陸@tibitaazsa

メニューを開く

React Server Components の脆弱性 CVE-2025-55182:64 万以上の Web サイトに影響? iototsecnews.jp/2025/12/11/644… 大きな問題になっている脆弱性 CVE-2025-55182 の情報がアップデートされました。この問題は、React Server Components (RSC) がサーバ/クライアント間の通信で使っている

iototsecnews@iototsecnews

メニューを開く

CISA KEV 警告 25/12/09:React Server Components の RCE 脆弱性 CVE-2025-55182 を登録 iototsecnews.jp/2025/12/09/cis… Meta React Server Components の脆弱性 CVE-2025-55182 が、CISA KEV

iototsecnews@iototsecnews

メニューを開く

脆弱性 React2Shell を検出:Burp Suite が CVE-2025-55182/ CVE-2025-66478 に対応 iototsecnews.jp/2025/12/09/bur… React2Shell という深刻な脆弱性に対応するために、Burp Suite の ActiveScan++ に特別な検出機能が追加されました。React Server Components

iototsecnews@iototsecnews

メニューを開く

React Server Componentsは強力だが、 「ここはサーバ」という意識が不可欠。 UIコードに見えても、責任はバックエンドと同じ。

まーさん@engineer410ms7

メニューを開く

12月に話題になったReact Server Componentsの脆弱性、 原因は「サーバで動く感覚が薄いままコードを書くこと」っぽい 結果、情報漏洩や権限突破が起きた…で合ってる?

まーさん@engineer410ms7

メニューを開く

react_on_rails って実質RSC (Rails Server Components)じゃないか?となってきた

第四次React闘争@yuta0801_

メニューを開く

React2Shell】 React Server Components (RSC) に存在する重大なリモートコード実行 (RCE) 脆弱性 CVE-2025-55182 の通称。

Web系の技術用語をつぶやくアカウント@newtechword

メニューを開く

Advent Calendar 19日目!React Server Componentsに深刻な脆弱性が発見された12月。個人開発も他人事じゃない…ということで、実践しているセキュリティ対策をまとめました🚨 2025年12月のReact脆弱性で考える:個人開発のセキュリティ対策|くまさんのAI開発日記 zenn.dev/pipipi_dev/art… #zenn

くまさんのAI開発日記@pipipi_dev

メニューを開く

これどうやって対応するんだろう。 あと、リリース時に誰か指摘しなかったんだろうか。 > React Server Componentsにおける脆弱性について(CVE-2025-55182) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構 ipa.go.jp/security/secur…

ラボラジアン / Web屋@laboradian

メニューを開く

React2Shell の悪用試行の拡大を観測:中国に支援される脅威アクターによる攻撃キャンペーン iototsecnews.jp/2025/12/08/rea… React2Shell の問題は、React Server Components

iototsecnews@iototsecnews

メニューを開く

Next.js 用の React2Shell スキャナーがリリース:影響を受けるアプリの自動検出とパッチ適用 iototsecnews.jp/2025/12/08/nex… React2Shell の問題は、React Server Components

iototsecnews@iototsecnews

メニューを開く

Dan Abramov が RSC Explorer を公開した👀 React Server Componentsの内部プロトコルを視覚的にステップ実行で理解できるデバッグツール。ブラウザ上で動くSPAで、ネットワークは発生しませんが出力は本物の RSC プロトコルを使用しているとのこと。 overreacted.io/introducing-rs…

Yuki Terashima@y_temp4

メニューを開く

たぶんこれ、最近出たReact Server Componentsの激ヤバな脆弱性が原因な気がします😿 React2Shellってやつ。

🐦たけちゃんくんさん🐧🌿@take_plu

メニューを開く

React Server Componentsの重大な脆弱性 React Server Components=JavaScriptライブラリ「React」のサーバ機能に関するコンポーネント React Server Components (RSC) 、Next.js (15.0.0〜16.0.6) を使っている場合は対策を!

AI_kagakuri@AI_kagakuri

メニューを開く

【テックブログ更新⚡️】 今週の週刊Cloudflareです! ReactServer Components / Server Functions に関する脆弱性対応として、Cloudflare WAF に緊急リリースが入りました🚨 zenn.dev/gemcook/articl… @asahiXXXXXXXXX #gemcook #zenn #cloudflare

Gemcook, Inc.@GemcookOfficial

メニューを開く

【脆弱性】 🚨 React2Shell (CVE-2025-55182): React Server Componentsの重大なRCE脆弱性。中国系APTや金銭目的の攻撃者が一斉に悪用開始。マイニング・乗っ取りが現実に。悪用が拡大し、今すぐ対応が必要。 🚨 Windows権限昇格:

🔰にっくす@___nix___

メニューを開く

React Server Componentsの脆弱性(CVE-2025-55184、CVE-2025-67779、CVE-2025-55183)において、クラウド型WAF「Scutum」は段階的に検知ロジックをアップデートし、12/17時点でScutum経由の通信において影響を受けない状態であることを確認いたしました。 securesky-tech.com/2025/12/18/897…

セキュアスカイ・テクノロジー【公式】@securesky_tech

メニューを開く

React Server Components の脆弱性 (CVE-2025-55182) による影響について | PowerCMS X powercmsx.jp/news/react_ser… #powercmsx

アルファサード株式会社@alfasado

メニューを開く

返信先:@HirotomoTaguchi- React2Shell(CVE‑2025‑55182)はReact Server Componentsの重大な未認証RCE脆弱性であり、React公式が脆弱性と対策を公表しています。 #セキュリティ

transilienceai@transilienceai

メニューを開く

#ばばさん通信ダイジェスト 賛否関わらず話題になった/なりそうなものを共有しています。 React Server Componentsの脆弱性 CVE-2025-55182(React2Shell)についてまとめてみた。 piyolog.hatenadiary.jp/entry/2025/12/…

ばば としあき@netmarkjp

メニューを開く

React を用いるサービス 215 万件以上が攻撃対象:React2Shell 公開直後から積極的な悪用を確認 iototsecnews.jp/2025/12/06/2-1… React2Shell の問題は、React Server Components

iototsecnews@iototsecnews

メニューを開く

Defender for Cloud でのクラウドセキュリティエクスプローラーにもワンクリックのクエリテンプレートが更新されています。 Defending against the CVE-2025-55182 (React2Shell) vulnerability in React Server Components | Microsoft Security Blog microsoft.com/en-us/security…

ともなり@tomonari_q

メニューを開く

AeyeScan アップデート、「React Server Components の脆弱性(CVE-2025-55182)」対応スキャンルール追加 scan.netsecurity.ne.jp/article/2025/1…

ScanNetSecurity@ScanNetSecurity

メニューを開く

2025-12-06のJS: AnthropicがBunを買収、React Server Componentsの脆弱性、Vite 8 Betaリリース jser.info/2025/12/06/ant…

technews4869@technews4869

メニューを開く

React2Shell (CVE-2025-55182) で気付いた React Server Components のセキュリティの盲点 zenn.dev/storehero/arti…

technews4869@technews4869

メニューを開く

2025-12-03発表のReact Server Components の重大脆弱性をがんばって理解する zenn.dev/johnjohn/artic…

technews4869@technews4869

メニューを開く

ReactのRSC(React Server Components)問題、影響受けてドタバタしたけど良い勉強になった!

としまる@🐦‍⬛@toshimaru_net

メニューを開く

北海道在住の学生がReact Server Componentsの問題を調査し、脆弱性を詳しく分析しているという話。 React2Shellを使用して攻撃してみた はじめに 北海道に住む情報系の学生の斉藤賢悟です。 今回は最近話題のReact Server Componentsの脆弱性について実際に攻撃をしてど… qiita.com/Kengo2003/item…

メニューを開く

React / Next.js を使っているエンジニアの方、至急確認してください。 React Server Components (RSC) に、任意のコードを実行される致命的な脆弱性(RCE)が出ています。 ⚠️ CVE-2025-55182国内ですでに悪用した攻撃が観測されています。 ✔︎ 対象:Next.jsなどのRSCを利用する構成 ✔︎

こころ@ITエージェントのリアルをぶっちゃけるマネージャー@pt_kokoro

メニューを開く

脆弱性 React2Shell CVE-2025-55182:PoC エクスプロイト公開により警戒高まる iototsecnews.jp/2025/12/05/poc… React Server Components

iototsecnews@iototsecnews

メニューを開く

React Server Components における重大な脆弱性の悪用 (12月12日更新) unit42.paloaltonetworks.com/ja/cve-2025-55…

okatm@okattm

トレンド6:43更新

  1. 1

    香港系ファンド

    • 紅麹
    • 小林製薬
    • 筆頭株主
    • 厚労省
  2. 2

    スポーツ

    ドルグ

    • クーニャ
    • アモリム
    • ニューカッスル
    • 4バック
    • マンu
  3. 3

    スポーツ

    シェシュコ

    • カゼミロ
    • ウガルテ
    • クーニャ
    • メイヌー
  4. 4

    エンタメ

    かずみん

    • ふくらP
    • 離婚って
    • ふくら
  5. 5

    エンタメ

    電撃婚

    • ふくらP
    • ふくら
    • カップル
  6. 6

    ザークツィー

  7. 7

    エンタメ

    元乃木坂

    • ふくらP
    • ふくら
    • 価値観の違い
    • 4カ月
    • 元乃木坂46
  8. 8

    スポーツ

    フレッチャー

    • ニューカッスル
  9. 9

    ニュース

    50台

    • 関越道の事故
    • 50台以上
    • 多重事故
    • 1人死亡
    • 関越道
    • 26人
    • 関越自動車道
    • 火災が発生
    • 大型トラック
  10. 10

    ダロト

20位まで見る

よく使う路線を登録すると遅延情報をお知らせ Yahoo!リアルタイム検索アプリ
Yahoo!リアルタイム検索アプリ