Il y a encore plein de projets en ligne qui n’ont pas corrigé cette faille. Si jamais un hacker s’intéresse vraiment à cette faille de désérialisation RSC de Next.js, ce ne sera pas juste le serveur qui plantera — ta clé privée et ton portefeuille pourraient carrément se retrouver à poil.
Comment savoir si tu es touché ? Deux méthodes simples et efficaces : • Installe une extension de navigateur pour faire un scan • Lance directement un script POC pour tester
Guide de survie : Vérifie vite la version de tes paquets dépendants, tape npm list react-server-dom-webpack dans le terminal pour voir. Mets à jour ce qui doit l’être, applique les patchs nécessaires, ne regrette pas d’avoir attendu que ça tourne mal.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
12 J'aime
Récompense
12
8
Reposter
Partager
Commentaire
0/400
NotGonnaMakeIt
· Il y a 21h
Putain ce bug est incroyable, la clé privée est carrément à poil ? Je dois vite tout scanner.
Voir l'originalRépondre0
PessimisticLayer
· Il y a 22h
La clé privée exposée à nu ? Voilà ce qui est vraiment effrayant, on aurait dû prendre ce problème au sérieux depuis longtemps.
Voir l'originalRépondre0
GovernancePretender
· 12-06 08:56
Putain, même les clés privées peuvent se balader à poil ? Dépêchez-vous de vérifier les gars !
---
Encore une faille planquée super profond, combien de projets dorment tranquillement là-dessus ?
---
Un petit coup de npm list et c’est réglé, attendez pas de vous faire percer pour réagir.
---
Ce truc est bien plus grave que ce que je pensais, il faut patcher ça au plus vite.
---
Franchement, qui ose encore affirmer que ses packages de dépendances sont totalement sûrs de nos jours ?
---
Eh ben, encore une faille qui peut voler des clés privées. C’est vraiment tendu en ce moment.
Voir l'originalRépondre0
hodl_therapist
· 12-06 08:56
Frérot, ne me fais pas peur, mes petits projets ne sont quand même pas aussi fragiles, si ? Je vais vite lancer un script pour vérifier.
Voir l'originalRépondre0
StablecoinAnxiety
· 12-06 08:53
Putain, la clé privée est exposée en clair ?! Qui peut supporter ça, il faut vite tout vérifier.
Voir l'originalRépondre0
SerLiquidated
· 12-06 08:46
Je suis un chasseur de bugs invétéré : dès que je vois ce genre de faille de désérialisation, je repense à tous ces projets qui sont tombés... Les clés privées en clair, ce n'est vraiment pas une blague. Je vais vite lancer un script POC pour vérifier, histoire de dormir sur mes deux oreilles.
Voir l'originalRépondre0
ser_we_are_ngmi
· 12-06 08:37
Frère, cette faille est vraiment dingue, la clé privée est à poil, qui peut supporter ça ?
---
Encore un piège de Next.js, quand est-ce qu’on pourra enfin être tranquilles ?
---
Je veux juste savoir combien de projets sont encore touchés en douce, en tout cas moi j’ai lancé le script POC direct, pas de discussion.
---
Parler de mise à jour npm c’est facile, le faire c’est galère, qui sait si ça ne va pas encore ramener un nouveau bug.
---
Scanner les extensions navigateur et c’est fini ? Je sens que ce n’est pas si simple.
---
Faille de désérialisation qui sort la clé privée, c’est carrément mortel ce truc.
---
Je fonce faire un npm list tout de suite, sinon je ne dormirai pas.
---
Putain ça me fait stresser, obligé de lancer les scripts moi-même pour vérifier, et les équipes projets alors ?
---
Si je n’étais pas tombé là-dessus, je serais encore dans le brouillard.
Voir l'originalRépondre0
DeFiChef
· 12-06 08:28
Putain, il y a encore des gens qui n'ont pas patché une faille aussi énorme ? Laisser traîner des clés privées à poil, c'est vraiment pas un jeu. Dépêche-toi de lancer un npm list, ne viens pas pleurer quand ton wallet sera vidé.
Il y a encore plein de projets en ligne qui n’ont pas corrigé cette faille. Si jamais un hacker s’intéresse vraiment à cette faille de désérialisation RSC de Next.js, ce ne sera pas juste le serveur qui plantera — ta clé privée et ton portefeuille pourraient carrément se retrouver à poil.
Comment savoir si tu es touché ?
Deux méthodes simples et efficaces :
• Installe une extension de navigateur pour faire un scan
• Lance directement un script POC pour tester
Guide de survie :
Vérifie vite la version de tes paquets dépendants, tape npm list react-server-dom-webpack dans le terminal pour voir. Mets à jour ce qui doit l’être, applique les patchs nécessaires, ne regrette pas d’avoir attendu que ça tourne mal.