การตอบสนองต่อ CVE-2025-55182: ประสบการณ์ของเรากับช่องโหว่ React Server Components
เมื่อวันที่ 3 ธันวาคม 2025 ทีม React ได้เปิดเผย CVE-2025-55182 ซึ่งเป็นช่องโหว่การเรียกใช้โค้ดระยะไกลแบบไม่ต้องผ่านการยืนยันตัวตน (pre-authentication remote code execution) ใน React Server Components ที่มีคะแนน CVSS 10.0 ภายในไม่กี่ชั่วโมง ทีมข่าวกรองภัยคุกคามของ Amazon, Google และ Microsoft ตรวจพบการโจมตีเชิงรุก...