CyberSectr
Menü
← Bülten
The Hacker News·23 Eylül 2026 07:04Türkçeye çevrildi

Kritik Next.js ImageResponse Açığı, Oluşturulmuş SVG Girişi Yoluyla Sunucu Kod Çalıştırmasına Neden Olabilir

Next.js'de bulunan yeni bir güvenlik açığı, saldırganların ImageResponse aracılığıyla sunucuda kod çalıştırmasına olanak tanıyabilir, diye uyarıyor Vercel. Bu risk, bir uygulamanın bir saldırganın kontrol ettiği değerleri, örneğin istek URL'sinden okunan metni, görselleştirme sırasında kullanması durumunda ortaya çıkıyor. Next.js'yi geliştiren Vercel, bu açığı 22 Eylül'de yayınlanan sürümde düzeltti.

Bu, The Hacker News kaynaklı bir haberin Türkçe özetidir; CyberSectr'ın kendi editoryal içeriği değildir. Tam metin için kaynağa gidebilirsin.
The Hacker News üzerinde oku ↗