CVE-2025-55182への対応:React Server Components脆弱性に関する私たちの経験
2025年12月3日、Reactチームは CVE-2025-55182 を公開しました。これはReact Server Componentsにおける認証不要のリモートコード実行脆弱性で、CVSSスコアは10.0です。数時間以内に、Amazon、Google、Microsoftの脅威インテリジェンスチームが、国家支援型の攻撃を含む複数のアクターグループによる積極的な悪用を確認しました...