TGViewer
Dev Jobs - ✈️ вакансии за рубежом Dev Jobs - ✈️ вакансии за рубежом @opento_dev · 10.3K subscribers
Post #908 1.53K
#редакция
Устранена уязвимость Next.js, затрагивавшая редиректы на сайте

Коллеги, на нашем сайте была уязвимость, связанная с библиотекой Next.js. Речь идет о backdoor в самой библиотеке, который позволял загружать сторонний код в серверные скрипты и выполнять его. Из-за этого при клике на карточки и ссылки происходил редирект на сторонний сайт.

Важно подчеркнуть: уязвимость была не в нашем коде, а в самой библиотеке Next.js.

На данный момент:
- библиотека обновлена до безопасной версии;
- уязвимость полностью устранена;
- сайт работает корректно и безопасно.

Официальный пресс-релиз Next.js с описанием CVE:
https://nextjs.org/blog/CVE-2025-66478
nextjs.org Security Advisory: CVE-2025-66478 A critical vulnerability (CVE-2025-66478) has been identified in the React Server Components protocol. Users should upgrade to patched versions immediately.
  • 🤔 2
More from @opento_dev
  1. Sep 25, 2026#administrator Senior System Administrator 🚀 Remote Social Discovery Group (SDG) is the t…
  2. Sep 23, 2026#дайджест Разработчики Team Lead, Android Core Product / Speechify Remote. Software Engine…
  3. Sep 22, 2026#cto CTO (Chief Technology Officer) / Skycoach ⚡️ Remote SkyСoach — это большой сервис вну…
  4. Sep 21, 2026Lead Platform Engineer (DevSecOps) / Karta.io ⚡️ Remote Karta.io — это платформа виртуальн…
  5. Sep 18, 2026#hr_insider At Salmon, a human recruiter still reviews your CV, not AI So, we asked Salmon…
  6. Sep 18, 2026#дайджест Разработчики ⚡️- c прямом контактом Senior Backend Engineer (Node.js) / Scrambly…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →