TGViewer
Data Science 🛸 & ML Jobs за рубежом Data Science 🛸 & ML Jobs за рубежом @opento_data · 7.38K subscribers
Post #598 1.82K
Устранена уязвимость Next.js, затрагивавшая редиректы на сайте

Коллеги, на нашем сайте была уязвимость, связанная с библиотекой Next.js. Речь идет о backdoor в самой библиотеке, который позволял загружать сторонний код в серверные скрипты и выполнять его. Из-за этого при клике на карточки и ссылки происходил редирект на сторонний сайт.

Важно подчеркнуть: уязвимость была не в нашем коде, а в самой библиотеке Next.js.

На данный момент:
- библиотека обновлена до безопасной версии;
- уязвимость полностью устранена;
- сайт работает корректно и безопасно.

Официальный пресс-релиз Next.js с описанием CVE:
https://nextjs.org/blog/CVE-2025-66478
nextjs.org Security Advisory: CVE-2025-66478 A critical vulnerability (CVE-2025-66478) has been identified in the React Server Components protocol. Users should upgrade to patched versions immediately.
More from @opento_data
  1. Sep 24, 2026#ai Senior AI Engineer (Automation & Internal Tools) / TaxDome ⚡️ Remote We are creating a…
  2. Sep 24, 2026#дайджест Аналитики Senior Compliance Officer / Libertex Cyprus. Data Analyst (AI agents)…
  3. Sep 22, 2026#дайджест ML, CV, Data Scientist AI Automation Specialist / Bookpi Remote. Senior Data Sci…
  4. Sep 21, 2026#dataengineer Data Engineer (EDAM Data Mesh) / Valletta Software 📍 EU (Remote) Salary: 42…
  5. Sep 21, 2026#verified Risk Data Scientist Middle+ / Banco Plata ✅ Colombia (помогают с релокацией) Ban…
  6. Sep 18, 2026#hr_insider At Salmon, a human recruiter still reviews your CV, not AI So, we asked Salmon…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →