Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

React Server Components взломаны. Что происходит с REACT.JS?

Автор: alexandr tamrazov

Загружено: 2025-12-30

Просмотров: 13

Описание:

💬 Мой телеграм канал: t.me/PapiProIT

КРИТИЧЕСКАЯ УЯЗВИМОСТЬ CVSS 10.0: React Server Components содержат RCE уязвимость, которая позволяет злоумышленникам выполнять произвольный код на вашем сервере без аутентификации. Даже если вы не используете Server Functions, вы все равно уязвимы!

Александр Тамразов, руководитель направления разработки, разбирает CVE-2025-55182 от корки до корки: от основ React Flight Protocol до детального разбора эксплойта, который использует прототипное загрязнение, перезапись Chunk.prototype.then и двухпроходную десериализацию для выполнения кода.

Таймкоды:
[00:00] | Вступление
[01:30] | Что такое React Server Components - подробное объяснение
[04:30] | Стадия 1: Тезис - RCE уязвимость CVSS 10.0
[06:00] | Стадия 2: Как работает уязвимость - прототипное загрязнение
[06:30] | Шаг 1: Проблема в проверке ключей
[07:30] | Шаг 2: Попытка использовать Function напрямую
[08:15] | Шаг 3: Почему прямой подход не работает
[09:00] | Шаг 4: Использование $@ синтаксиса
[09:45] | Шаг 5: Перезапись .then() через Chunk.prototype
[10:30] | Шаг 6: initializeModelChunk и второй проход
[11:00] | Шаг 7: Использование blob обработки как call gadget
[11:30] | Шаг 8: Сборка финального payload

📚 Полезные ссылки:
https://react.dev/reference/rsc/serve...
https://tonyalicea.dev/blog/understan...
https://github.com/facebook/react/pul...
https://developer.mozilla.org/en-US/d...
https://developer.mozilla.org/en-US/d...
https://x.com/maple3142

React Server Components взломаны. Что происходит с REACT.JS?

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Bun vs Rust под нагрузкой: тест с Postgres | Часть 2

Bun vs Rust под нагрузкой: тест с Postgres | Часть 2

Analyst Days 17 — Валерий Батраев, Сергей Зайцев, Автоматизируй AS IS с помощью Docs as Code

Analyst Days 17 — Валерий Батраев, Сергей Зайцев, Автоматизируй AS IS с помощью Docs as Code

ИДЕАЛЬНЫЙ момент для начала карьеры в IT. Но вам не понравится

ИДЕАЛЬНЫЙ момент для начала карьеры в IT. Но вам не понравится

Все о критической уязвимости React и Nextjs

Все о критической уязвимости React и Nextjs

Может ли нейросеть real-time распознавать и переводить речь на видеокарте NVIDIA P106-100 с 6GB VRAM

Может ли нейросеть real-time распознавать и переводить речь на видеокарте NVIDIA P106-100 с 6GB VRAM

ИИ создаёт WINDOWS 12 | Gemini 3 Pro

ИИ создаёт WINDOWS 12 | Gemini 3 Pro

Мы закрываемся. Кризис бизнеса. Что происходит?

Мы закрываемся. Кризис бизнеса. Что происходит?

YubiKey: почему физический ключ стал самой надёжной защитой аккаунтов

YubiKey: почему физический ключ стал самой надёжной защитой аккаунтов

Интернет без примесей, посредников и ограничений — сам себе провайдер

Интернет без примесей, посредников и ограничений — сам себе провайдер

Как умные люди справляются с «идиотами» ( избегай Low-IQ разговоров )

Как умные люди справляются с «идиотами» ( избегай Low-IQ разговоров )

Правда про Панику На Рынке!

Правда про Панику На Рынке! "Падающая звезда" даёт ответ! КРАХ УЖЕ ЗДЕСЬ?

AI пишет идеальный код. Который нельзя мерджить.

AI пишет идеальный код. Который нельзя мерджить.

Как крутят нейронки на периферийных устройствах / База по Edge Computing от инженера из Qualcomm

Как крутят нейронки на периферийных устройствах / База по Edge Computing от инженера из Qualcomm

Новости разработки | Уязвимость в React, Anthropic купил Bun, Vite 8

Новости разработки | Уязвимость в React, Anthropic купил Bun, Vite 8

Gemini 3 ОБГОНЯЕТ всех! ПОЛНЫЙ ОБЗОР Nano Banana, Veo 3, Deep Research

Gemini 3 ОБГОНЯЕТ всех! ПОЛНЫЙ ОБЗОР Nano Banana, Veo 3, Deep Research

Как защититься от XSS атак: Лучшие практики безопасности Frontend для разработчиков.

Как защититься от XSS атак: Лучшие практики безопасности Frontend для разработчиков.

Как Ubuntu Предала Linux - Вся Правда о Взлёте и Падении Canonical

Как Ubuntu Предала Linux - Вся Правда о Взлёте и Падении Canonical

Полный разбор БЕЛЫХ СПИСКОВ.  Как мы будем выживать в 2026

Полный разбор БЕЛЫХ СПИСКОВ. Как мы будем выживать в 2026

"Конституция Украины была сфальсифицирована..."(c)собеседник

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]