惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园 - Franky
N
Netflix TechBlog - Medium
Google Online Security Blog
Google Online Security Blog
月光博客
月光博客
量子位
酷 壳 – CoolShell
酷 壳 – CoolShell
V
V2EX
腾讯CDC
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
博客园 - 聂微东
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
M
MIT News - Artificial intelligence
Vercel News
Vercel News
The GitHub Blog
The GitHub Blog
Hugging Face - Blog
Hugging Face - Blog
博客园 - 【当耐特】
Apple Machine Learning Research
Apple Machine Learning Research
aimingoo的专栏
aimingoo的专栏
博客园 - 三生石上(FineUI控件)
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
MongoDB | Blog
MongoDB | Blog
H
Help Net Security
The Cloudflare Blog
Blog — PlanetScale
Blog — PlanetScale
F
Full Disclosure
G
Google Developers Blog
罗磊的独立博客
Jina AI
Jina AI
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Y
Y Combinator Blog
H
Hackread – Cybersecurity News, Data Breaches, AI and More
J
Java Code Geeks
A
About on SuperTechFans
IT之家
IT之家
大猫的无限游戏
大猫的无限游戏
S
SegmentFault 最新的问题
有赞技术团队
有赞技术团队
GbyAI
GbyAI
雷峰网
雷峰网
T
The Blog of Author Tim Ferriss
The Register - Security
The Register - Security
U
Unit 42
D
Docker
Martin Fowler
Martin Fowler
L
LINUX DO - 热门话题
NISL@THU
NISL@THU
阮一峰的网络日志
阮一峰的网络日志
C
Cybersecurity and Infrastructure Security Agency CISA
博客园_首页
Google DeepMind News
Google DeepMind News

云晓晨 KaiQi.Wang

Docker 部署鸣潮机器人 - 云晓晨 KaiQi.Wang 发烧+腹泻的双重折磨 - 云晓晨 KaiQi.Wang 美加狮 MAD 68 RGB 键盘 2025年8月小记 - 云晓晨 KaiQi.Wang 记录一次话费退费 - 云晓晨 KaiQi.Wang WordPress 友链文章适配子比主题[已实装] - 云晓晨 KaiQi.Wang 子比评论区评论嵌套[已实装] - 云晓晨 KaiQi.Wang 子比主题添加评论链接填写框[已实装] - 云晓晨 KaiQi.Wang 子比主题V8.1适配Gravatar头像[已实装] - 云晓晨 KaiQi.Wang
记录一次服务器病毒 - 云晓晨 KaiQi.Wang
CatchWang · 2025-12-31 · via 云晓晨 KaiQi.Wang

Next.js 漏洞

Next.js 存在严重 RSC 远程代码执行高危漏洞 (CVE-2025-66478),官方已紧急发布修复,建议 Next.js 15/16 及部分 14.x Canary 用户立即升级。

这个漏洞被评为 CVSS 最高风险等级 10.0。攻击者无需任何认证,仅通过网络就能向你的服务器发送特殊构造的 HTTP 请求,触发 React Server Components 在反序列化过程中的缺陷,从而在服务器上执行任意代码。

图片[1] - 记录一次服务器病毒 - 云晓晨 KaiQi.Wang

腾讯云警告

这个漏洞是我服务器上的 Umami 应用使用到了 Next.js 框架,腾讯云那几天一直给我发警告,但是那段时间正忙,想着就一点博客内容,还都已经备份了,就无所谓了一直没有管,直到腾讯云发警告说再不处理,直接封停服务器。

图片[2] - 记录一次服务器病毒 - 云晓晨 KaiQi.Wang
图片[3] - 记录一次服务器病毒 - 云晓晨 KaiQi.Wang

处理病毒

刚开始我不知道是 Umami 使用了 Next.js 框架,我就把文件备份了一遍,然后系统重装了两遍,结果腾讯云还是一直在发警告,直到有人提醒说是 Umami 需要更新,才恍然大悟,更新了之后果然就好了。这几天想了一下,也用不太到统计功能,就干脆把 Umami 服务下掉了。

© 版权声明

文章版权归作者所有,未经允许请勿转载。

THE END

喜欢就支持一下吧