لا يزال هناك العديد من المشاريع على الإنترنت لم تسد هذه الثغرة بعد. إذا استهدف القراصنة ثغرة إعادة التسلسل في RSC الخاص بـ Next.js، فالموضوع ليس مجرد تعطل الخادم فقط—قد يتم كشف مفاتيحك الخاصة ومحفظتك بالكامل.



كيف تعرف إذا تعرضت للاختراق؟
طريقتان بسيطتان وسريعتان:
• قم بتثبيت إضافة متصفح وافحص الصفحة
• شغل سكريبت POC مباشرة واختبر بنفسك

دليل الإنقاذ الذاتي:
تحقق فوراً من إصدار حزم الاعتماد، واكتب في سطر الأوامر npm list react-server-dom-webpack لتفقد الوضع. إذا احتجت التحديث، حدث أو ركب التصحيحات فوراً، لا تنتظر وقوع الكارثة ثم تندم.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 8
  • إعادة النشر
  • مشاركة
تعليق
0/400
NotGonnaMakeItvip
· منذ 2 س
يا ساتر، هذا الخلل فعلاً خطير، المفاتيح الخاصة مكشوفة بالكامل؟ لازم أسرع وأفحص فوراً
شاهد النسخة الأصليةرد0
PessimisticLayervip
· منذ 2 س
المفتاح الخاص مكشوف مباشرة؟ هذا هو الرعب الحقيقي، كان من المفترض أن نولي هذا الأمر اهتمامًا أكبر منذ وقت طويل.
شاهد النسخة الأصليةرد0
GovernancePretendervip
· منذ 13 س
يا ساتر، المفاتيح الخاصة مكشوفة كذا؟ يمديكم تراجعون بسرعة يا شباب --- هذا واحد من الثغرات اللي مخفية بعمق، كم مشروع للحين نايم وما يدري عنها --- بس شغل npm list وشيّك، لا تنتظر يصير لك شي وبعدين تتذكر --- الموضوع أخطر بكثير مما توقعت، لازم نسوي patch بسرعة --- بصراحة، مين اليوم يقدر يضمن أن الحزم اللي يعتمد عليها آمنة 100%؟ --- يا لطيف، ثغرة جديدة تقدر تسرق المفاتيح الخاصة، الوضع صار خطير هالأيام
شاهد النسخة الأصليةرد0
hodl_therapistvip
· منذ 13 س
يا أخوي لا تخوفني، مشاريعي الصغيرة هذي معقولة تكون هشة لهالدرجة... بسرعة بروح أجرب أشغل سكريبت وأشوف
شاهد النسخة الأصليةرد0
StablecoinAnxietyvip
· منذ 13 س
يا ساتر، المفتاح الخاص مكشوف كذا؟ مين يتحمل ذا الشي، بسرعة افحص كل شي
شاهد النسخة الأصليةرد0
SerLiquidatedvip
· منذ 13 س
أنا صياد ثغرات بطبعي، وكلما شفت ثغرة فك التسلسل زي كذا أتذكر المشاريع اللي انهارت قبل كذا... موضوع المفاتيح الخاصة مكشوفة مو مزحة أبدًا. لازم بسرعة أشغّل سكريبت POC وأتأكد، عشان أقدر أنام مرتاح.
شاهد النسخة الأصليةرد0
ser_we_are_ngmivip
· منذ 13 س
يا أخي، الثغرة هذه فعلاً خطيرة، المفتاح الخاص مكشوف كذا، مين يقدر يتحمل الشيء ذا؟ --- مرة ثانية حفرة من Next.js، متى بنرتاح منهم؟ --- أنا بس أبغى أعرف كم مشروع للحين متضرر، على العموم أنا شغلت سكريبت POC أول شيء. --- ترقية npm بالكلام سهلة، لكن في التطبيق صعبة، مين يدري يمكن تطلع لنا مشكلة جديدة. --- بس تمسح الإضافة في المتصفح وخلاص؟ أحس الموضوع مو بهالبساطة. --- ثغرة فك التسلسل تسحب معها المفتاح الخاص، هذا فعلاً شي خطير جداً. --- على طول رحت أشيك بـ npm list، وإلا ما أقدر أنام مرتاح. --- والله قاهرني الموضوع، لازم أشغل السكريبت بنفسي وأتأكد، وين أصحاب المشروع؟ --- لو ما شفت الشي ذا اليوم، كان للحين ما عندي خبر.
شاهد النسخة الأصليةرد0
DeFiChefvip
· منذ 13 س
يا ساتر، فيه ثغرة كبيرة زي كذا ولسه فيه ناس ما سدّوها؟ تخزين المفاتيح الخاصة بدون حماية مو لعب عيال أبداً. بسرعة شغّل npm list وتأكد من كل شيء، لا تنتظر لين يفضى محفظتك وتندم وقتها.
شاهد النسخة الأصليةرد0
  • تثبيت