Next.js 曝严重 RCE 漏洞,CVSS 评分达 9.0
cyb3rops · x · 2026-08-26
Vercel 修复了 Next.js 两个严重的远程代码执行(RCE)漏洞。其中 CVE-2026-75604 评分为 9.0,允许在 Windows 文件系统上进行未经身份验证的 RCE;另一个漏洞(CVSS 9.5)涉及 AVIF 图像优化时的代码执行。Next.js 每周下载量超 4500 万次,建议立即升级至 15.5.2 或 16.3.3 版本。
「Infra」频道最新
- 阿里发布 Qwen3.8-Flash 预览版,架构升级成本大降 — Alibaba_Qwen · 2026-08-26
- 印度仅占全球总算力 0.2%,算力基础薄弱 — himanshustwts · 2026-08-26
- Linux 基金会庆 35 周年,开源模式剑指 AI — 0xsachi · 2026-08-26
- Facefusion 安卓端开源,视频换脸跑通骁龙 NPU — Few_Caregiver8134 · 2026-08-26
- 苹果新 Mac Studio 官网页面推介 LM Studio 本地模型工具 — mattturck · 2026-08-26
- AI 需求引爆利润,中国封测厂投 150 亿扩产 — pstAsiatech · 2026-08-26