Здравствуйте! Меня зовут Андрей, и я возглавляю команду кибербезопасности в Digital агентстве Фкор. Мы недавно столкнулись с серьезной уязвимостью, получившей название React4Shell, которая затрагивает версии React и Next.js. Об этом впервые сообщили 3 декабря на сайте nist.gov, а позже и на сайте Касперского. Уязвимость получила максимальные 10 баллов по шкале CVSS 3.0.
На старте зимы мы столкнулись с реальной угрозой, когда наш VPS-сервер начал демонстрировать аномальную нагрузку. В результате анализа мы выявили, что на сервере работает майнер, который обошел все наши системы мониторинга.
В ходе расследования мы обнаружили уязвимость в коде и решили обновить версии до последних. Это стало ключевым моментом в борьбе с угрозой. Мы разработали новые системы мониторинга и защиты, чтобы предотвратить подобные инциденты в будущем. Рекомендуем всем обновить свои версии Next.js и React, чтобы избежать нашей ошибки!