TGViewer
UzCERT Live UzCERT Live @uzcert_live · 2.85K subscribers
Post #1465 868
⚠️ React va Next.js serverlariga bitta POST so‘rovi orqali xizmat ko‘rsatishni izdan chiqarish imkonini beruvchi zaiflik aniqlandi!

💻 React Server Components (RSC) texnologiyasida yuqori darajali xavfsizlik zaifligi aniqlandi. CVE-2026-23870 raqami bilan ro‘yxatga olingan ushbu zaiflik orqali tajovuzkor maxsus tayyorlangan bitta HTTP POST so‘rovini yuborish orqali serverga ortiqcha yuklama tushirishi mumkin. Natijada server sekinlashishi yoki vaqtincha ishlamay qolishi, foydalanuvchilar esa veb-sayt va xizmatlardan foydalana olmasligi mumkin.

💻 Zaiflikning xavflilik darajasi CVSS 3.1 baholash tizimi bo‘yicha 10 balldan 7,5 ballni tashkil etadi va yuqori darajali deb baholangan. Ushbu muammo React Server Components texnologiyasidan foydalanadigan, jumladan, Next.js platformasida yaratilgan ayrim veb-ilovalarga ta’sir qilishi mumkin. Zaiflikni bartaraf etish uchun React ishlab chiquvchilari tomonidan tegishli xavfsizlik yangilanishlari taqdim etilgan.

📱 Batafsil

🚀 Kiberxavfsizlik markazining UZCERT xizmati
  • 🔥 4
  • 😱 3
More from @uzcert_live
  1. Oct 9, 2026⚡️ DIQQAT! Telegram Desktop’dagi zaiflik birgina havola orqali fayllar o‘g‘irlanishi va ak…
  2. Oct 9, 2026#cyberkent2026 #cknews #redteam #blueteam #ochiqtopshiriqlar 🦁Cyberkent 4.0 – bu bilim va…
  3. Oct 8, 2026⚠️ Cisco Nexus 3000 va 9000 qurilmalarida aniqlangan kritik zaifliklar masofadan root huqu…
  4. Oct 8, 2026⚠️ Linux tizimlarida imtiyozlarni oshirish: asosiy usullar, vositalar va himoyalanish chor…
  5. Oct 8, 2026⚠️ “FortiBleed” kiberhujumlari: 86 mingdan ortiq FortiGate qurilmasi nishonga olingan! 🚫…
  6. Oct 8, 2026⚠️ Elastic mahsulotlarida 14 ta xavfsizlik zaifligi aniqlandi: Kibana’dagi kamchilik boshq…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →