Ми отримали підтвердження того, що працює #react2shell POC, який ділиться. Ми перевірили, що Веб-застосунковий міжмережевий екран Vercel успішно блокує цей відомий варіант. Ми також бачимо, як зловмисники намагаються експлуатувати. Оновлення React та фреймворків залишається пріоритетом.
Якщо ви на Vercel, WAF увімкнено автоматично. Нічого не потрібно, окрім оновлення депса і повторного розгортання.
36,6K