網路上還有一堆專案沒把這個坑補上。Next.js 那個 RSC 反序列化的漏洞要是真被駭客盯上了,可不只是伺服器炸了那麼簡單——你的私鑰和錢包都有可能直接裸奔。



怎麼知道自己中招沒?
簡單粗暴兩招:
• 裝個瀏覽器外掛掃一遍
• 直接跑 POC 腳本測一測

自救指南來了:
趕緊查查相依套件版本,指令列敲個 npm list react-server-dom-webpack 看看情況。該升級升級,該打補丁打補丁,別等出事了才後悔。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 6
  • 轉發
  • 分享
留言
0/400
治理投票假装者vip
· 7小時前
哇靠,私鑰都能裸奔?趕快檢查一波啊兄弟們 --- 又是這種藏得超深的漏洞,多少專案還在那邊睡大覺呢 --- npm list跑一遍就搞定了,別真等被黑了才想起來 --- 這東西比我想的嚴重多了,得趕緊修補一下 --- 說實話,現在誰還敢說自己的依賴包完全安全啊 --- 好傢伙,又一個能偷私鑰的漏洞,這年頭真的很危險
查看原文回復0
hodl_therapistvip
· 7小時前
老哥別嚇我,我那幾個小項目該不會真的這麼脆吧...趕緊去跑個腳本試試
查看原文回復0
稳定币焦虑症vip
· 7小時前
哇靠,私鑰直接裸奔?這誰受得了,趕快掃一遍
查看原文回復0
Ser Liquidatedvip
· 7小時前
我是一個習慣性bug獵人,一看到這種反序列化漏洞就想起之前那些淪陷的項目...私鑰裸奔這事兒真的不是開玩笑。趕緊跑個POC腳本驗證一下,才能睡個安穩覺。
查看原文回復0
ser_we_are_ngmivip
· 7小時前
老兄這漏洞是真的絕,私鑰直接裸奔那誰頂得住啊 --- 又是Next.js的坑,什麼時候才能讓人省心啊 --- 我就想知道有多少項目現在還躺槍呢,反正我是先跑了POC腳本再說 --- npm升級這事兒說著容易做著難,誰知道會不會又引出新bug --- 瀏覽器插件掃一遍就完事?感覺沒那麼簡單吧 --- 反序列化洞牽出私鑰,這特麼是要命的節奏啊 --- 趕緊衝去npm list一把,不然睡不著覺了 --- 真他媽操心,還要自己跑腳本驗證,項目方呢 --- 這次要不是看到這個,估計我還蒙在鼓裡呢
查看原文回復0
DeFi厨师长vip
· 7小時前
艹,這洞這麼大還有人沒打補丁?私鑰裸奔這種事兒真不是開玩笑的。趕快把npm list跑一遍,別等哪天錢包被掏空了才哭爹喊娘。
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)