[Уязвимость DoS в React/Next.js] Пользователи Deno Deploy в безопасности, остальным — патчить срочно
Все думали, что React Server Components — это будущее серверного рендеринга: надёжно, быстро, без хлопот с гидратацией. А тут бац — DoS-уязвимость, и серверы повисают от одного запроса. Deno выручает, остальные в панике.
⚡ Key Takeaways
- Критическая DoS в React Server Components и Next.js выводит серверы из строя через десериализацию с бесконечным циклом. 𝕏
- Deno Deploy автоматически защитил всех рантайм-митингациями — остальным обновляться вручную и срочно. 𝕏
- Вторая крупная дыра RSC за недели; напоминает ранний Node.js с его проблемами безопасности, повод пересмотреть фреймворки. 𝕏
Worth sharing?
Get the best Developer Tools stories of the week in your inbox — no noise, no spam.
Originally reported by Deno Blog