UPD - Сообщают о еще одном случае
Есть подозрение еще на 2 сервера в standalone next-server в тонком оптимизированном Docker контейнере с ограниченными правами.
Через профайлинг удалось выяснить что нагрузка вся ложится в middleware слое, а так же были ошибки обработки в заголовках, которые могли бы использоваться для эксплуатации уязвимости.
Теоретически - вполне возможно майнер запустить прям в рантайме процесса next-server через WASM
Возможно не майнер конечно, но вполне могут быть последствия попытки взлома тк версия уязвима к ним
Итого: 4 инцидента
Post #973
72
Alexander | Cododel.dev 🚨 Критическая уязвимость в REACT SSR, с критичностью 10/10 🐞 CVE-2025-55182 🌐 https://youtu.be/lBXeX3_HSUM RCE (Remote Code Execution) — это уязвимость, которая позволяет злоумышленнику удаленно запустить любой программный код на вашем сервере или компьютере.…

+1 Майнер на проекте с NextJS версии 15.3.4
- 😁 3
- 😢 1