من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.
“image/webp” >”Closing the cybersecurity skills gap” data-new-v2-image=”true” سرك=”https://cdn.mos.cms.futurecdn.net/co3X3Vbz8avMLRgvKTSfgC.jpg” بيانات دبوس الوسائط=”https://cdn.mos.cms.futurecdn.net/co3X3Vbz8avMLRgvKTSfgC.jpg” بيانات دبوس nopin=”true” أولوية الجلب=”high”>
(رصيد الصورة: شترستوك)
“d364020b-04a9-455a-9e6b-84db15e30c60″>”f146e23f-ff26-45e7-8a91-b0dacd61ef57″>

  • ثغرة خطيرة في React (CVE-2025-55182) تتيح المصادقة المسبقة لـ RCE في مكونات React Server
  • يؤثر على الإصدارات 19.0–19.2.0 وأطر العمل مثل Next وReact Router وVite؛ تم إصدار التصحيحات في 19.0.1 و19.1.2 و19.2.1
  • ويحذر الخبراء من أن الاستغلال وشيك بنسبة نجاح تقترب من 100%؛ ينصح بشدة ترقيات عاجلة

  • “16f6c5d2-c5b0-434a-9b68-df7716f5ab83″>React هي واحدة من الأكثر شعبية”inline-link” href=”https://www.techradar.com/best/best-online-courses-to-learn-javascript” الهدف=”_blank” data-mrf-إعادة التدوير=”inline-link” data-before-rewrite-localise=”https://www.techradar.com/best/best-online-courses-to-learn-javascript”> مكتبات جافا سكريبت، الذي يشغل الكثير من شبكة الإنترنت اليوم. اكتشف الباحثون مؤخرًا ثغرة أمنية ذات خطورة قصوى. قد يسمح هذا الخطأ حتى للجهات الفاعلة ذات المهارات المنخفضة بتنفيذ تعليمات برمجية ضارة (RCE) في الحالات الضعيفة.

    في وقت سابق من هذا الأسبوع، نشر فريق React إرشادات أمنية جديدة توضح بالتفصيل خطأ المصادقة المسبقة في إصدارات متعددة من حزم متعددة، مما يؤثر على مكونات React Server. تشمل الإصدارات المتأثرة 19.0، و19.1.0، و19.1.1، و19.2.0 من React-server-dom-webpack، وreact-server-dom-parcel، وreact-server-dom-turbopack.

    يتم الآن تتبع الخطأ باسم CVE-2025-55182، وتم منحه درجة خطورة تبلغ 10/10 (حرجة).

    الاستغلال وشيك – لا شك في ذلك

    يقال إن التكوينات الافتراضية لأطر عمل وحزم React المتعددة تتأثر أيضًا بهذا الخطأ، بما في ذلك التالي، وجهاز التوجيه التفاعلي، وwaku، و@parcel/rsc، و@vitejs/plugin-rsc، وrwsdk.

    الإصدارات التي عالجت الخطأ هي 19.0.1 و19.1.2 و19.2.1، وتحث React جميع المستخدمين على تطبيق الإصلاح في أقرب وقت ممكن. “We recommend upgrading immediately,” قال فريق رد الفعل.

    وفق السجلتعمل React على تشغيل ما يقرب من اثنين من كل خمسة من جميع البيئات السحابية، وبالتالي فإن سطح الهجوم كبير، بعبارة ملطفة. يعتمد كل من Facebook وInstagram وNetflix وAirbnb وShopify وغيرهم من عمالقة الويب اليوم على React – بالإضافة إلى ملايين المطورين الآخرين.

    صرح بنجامين هاريس، المؤسس والرئيس التنفيذي لشركة watchTowr، بائع أدوات إدارة التعرض، للنشر أنه سيتم استغلال الخلل “بلا شك” في البرية. في الواقع، يعتقد أن سوء المعاملة “وشيك”، خاصة الآن بعد نشر الاستشارة.

    قم بالتسجيل في النشرة الإخبارية TechRadar Pro للحصول على أهم الأخبار والآراء والميزات والإرشادات التي يحتاجها عملك لتحقيق النجاح!

    تمكن Wiz من اختبار الخطأ وقال إن “استغلال هذه الثغرة الأمنية كان يتمتع بدقة عالية، مع معدل نجاح يقترب من 100% ويمكن الاستفادة منه في تنفيذ التعليمات البرمجية عن بعد بشكل كامل”.

    بمعنى آخر، الآن ليس الوقت المناسب للتراخي – فتصحيح هذا الخلل يجب أن يكون الأولوية الأولى للجميع.

    عبر السجل


    “slice-container-person-cwRUoGEq5cTwDPJWWVmxsW-bFt71QJ0YN8N5IorKdN2eceU5G9ZiCNF”>”false”>

    “image/webp” البيانات العادية=”https://cdn.mos.cms.futurecdn.net/HpHXmtXFPnuzaQ8m9xNW8j.png” البيانات الأصلية-موس=”https://cdn.mos.cms.futurecdn.net/HpHXmtXFPnuzaQ8m9xNW8j.png” بيانات دبوس الوسائط=”https://cdn.mos.cms.futurecdn.net/HpHXmtXFPnuzaQ8m9xNW8j.png” بيانات دبوس nopin=”true” شريحة بيانات-صورة=”true”>”image/png” البيانات العادية=”https://cdn.mos.cms.futurecdn.net/HpHXmtXFPnuzaQ8m9xNW8j.png” البيانات الأصلية-موس=”https://cdn.mos.cms.futurecdn.net/HpHXmtXFPnuzaQ8m9xNW8j.png” بيانات دبوس الوسائط=”https://cdn.mos.cms.futurecdn.net/HpHXmtXFPnuzaQ8m9xNW8j.png” بيانات دبوس nopin=”true” شريحة بيانات-صورة=”true”>”Best antivirus software header” تحميل=”lazy” البيانات العادية=”https://cdn.mos.cms.futurecdn.net/HpHXmtXFPnuzaQ8m9xNW8j.png” سرك=”https://cdn.mos.cms.futurecdn.net/HpHXmtXFPnuzaQ8m9xNW8j.png” بيانات دبوس الوسائط=”https://cdn.mos.cms.futurecdn.net/HpHXmtXFPnuzaQ8m9xNW8j.png” بيانات دبوس nopin=”true” شريحة بيانات-صورة=”true”>

    اتبع TechRadar على أخبار جوجل و أضفنا كمصدر مفضل للحصول على أخبار الخبراء والمراجعات والآراء في خلاصاتك. تأكد من النقر على زر المتابعة!

    وبالطبع يمكنك أيضًا اتبع TechRadar على TikTok للحصول على الأخبار والمراجعات وفتح الصناديق في شكل فيديو، والحصول على تحديثات منتظمة منا على واتساب أيضاً.

    سياد صحفي مستقل متمرس يقيم في سراييفو، البوسنة والهرسك. يكتب عن تكنولوجيا المعلومات (السحابة، إنترنت الأشياء، 5G، VPN) والأمن السيبراني (برامج الفدية، وانتهاكات البيانات، والقوانين واللوائح). في حياته المهنية، التي امتدت لأكثر من عقد من الزمان، كتب للعديد من وسائل الإعلام، بما في ذلك قناة الجزيرة البلقان. وقد أجرى أيضًا عدة وحدات حول كتابة المحتوى لشركة Represent Communications.

    اقرأ المزيد

    قد تكون تكلفة جهاز الكمبيوتر الشخصي القادم من Dell أو Lenovo أكثر تكلفة قريبًا جدًا
    يلقي Cloudflare باللوم في انقطاع الخدمة اليوم على عمليات تخفيف React2Shell

    Reactions

    0
    0
    0
    0
    0
    0
    بالفعل كان رد فعل لهذا المنصب.

    ردود الفعل