
چند آسیبپذیری جدید در React پس از CVE-2025-55182 منتشر شدهاند که میتوانند منجر به کرش سرور و نشت سورس کد از طریق React Server Components شوند. بهروزرسانی فوری React به نسخههای امن توصیه میشود.
به نظر میرسد داستان آسیبپذیریهای امنیتی React همچنان ادامه دارد. پس از انتشار CVE-2025-55182، چند نقص امنیتی جدید شناسایی شدهاند که میتوانند تهدیدی جدی برای اپلیکیشنهای سمت سرور باشند.
این دو آسیبپذیری به مهاجم اجازه میدهند تنها با ارسال یک درخواست مخرب باعث کرش کامل سرور شوند. این موضوع بهخصوص برای پروژههایی که از SSR و RSC استفاده میکنند، بسیار خطرناک است.
آسیبپذیری CVE-2025-55183 شرایطی را فراهم میکند که در آن امکان افشای سورس کد از طریق React Server Components (RSC) وجود دارد. این مسئله میتواند اطلاعات حساس پروژه و منطق بیزینسی را در معرض دید مهاجمان قرار دهد.
تیم React برای رفع این مشکلات، نسخههای جدیدی منتشر کرده است. بهروزرسانی به یکی از نسخههای زیر ضروری است:
استفاده از نسخههای قدیمیتر در حال حاضر ناامن تلقی میشود و میتواند ریسک حملات DoS و نشت اطلاعات را افزایش دهد.
در صورتی که پروژه شما از React، SSR یا RSC استفاده میکند، توصیه میشود هرچه سریعتر نسخه React را بررسی و بهروزرسانی کنید و این هشدار را به تیمهای فنی و امنیتی اطلاع دهید.
منبع
مقالاتی که ممکن است برای شما جالب باشند

گزارشهای جدید امنیت سایبری نشان میدهد چند پکیج پرکاربرد در اکوسیستم JavaScript به کدهای مخرب آلوده شدهاند؛ موضوعی که میتواند هزاران پروژه نرمافزاری را در معرض خطر قرار دهد.

در نسخههای جدید زبان Go یک قابلیت آزمایشی به نام Green Tea معرفی شده که با تغییر اساسی در نحوه اسکن حافظه، مصرف CPU را کاهش داده و وقفههای Garbage Collector را به حداقل میرساند.

تیم Go با معرفی Green Tea GC قصد دارد Garbage Collector را هوشمندتر و سریعتر از همیشه کند. این تغییر با اسکن انتخابی حافظه، مصرف CPU را تا ۴۰٪ کاهش میدهد و عملکرد برنامهها را روانتر میکند.

Thanos.js یک لایبرری طنزآمیز جاوااسکریپت است که ادعا میکند حجم پروژه را تا ۵۰٪ کاهش میدهد، اما این کار را با حذف تصادفی نیمی از فایلهای پروژه انجام میدهد. این لایبرری کاربرد عملی ندارد و بیشتر یک شوخی خلاقانه برای یادآوری اهمیت بهینهسازی اصولی و مهندسی نرمافزار است.
مایکروسافت در دسامبر ۲۰۲۵ نسخه جدید .NET و ASP.NET Core 10.0.1 را منتشر کرد. این آپدیت شامل بهبود عملکرد، رفع باگها و افزایش پایداری برای توسعهدهندگان است.