Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

116usersがブックマークコメント7

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        Next.jsの脆弱性CVE-2025-29927まとめ

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント7

            • 注目コメント
            • 新着コメント
            Wafer
            "本記事の文章表現の一部には、生成AI(Google Gemini)を用いた校正・改善を行っています。ただし、掲載されている情報の正確性については筆者自身が責任をもって確認・執筆しています。AIの力を借りながらも情報の信頼性を"

              その他
              nilab
              「Next.jsではミドルウェア間の内部通信や再リクエストの制御にこのx-middleware-subrequestヘッダーを使用していますが、脆弱なバージョンでは 外部からこのヘッダーを指定されても遮断せずに信頼 してしまう実装に」

                その他
                ryamamoto
                “ ”

                その他
                hogetax
                設計段階で気づいてもよさそうだけどなぁ...実装見てみると違った感想が出るのかも。暇な時に見てみたい

                  その他
                  poad1010
                  この記事をおすすめしました

                  その他
                  Wafer
                  Wafer"本記事の文章表現の一部には、生成AI(Google Gemini)を用いた校正・改善を行っています。ただし、掲載されている情報の正確性については筆者自身が責任をもって確認・執筆しています。AIの力を借りながらも情報の信頼性を"

                    2025/03/23リンク

                    その他
                    memoshin
                    ちゃんとバックエンド側でも認証かけておきましょう

                      その他
                      shingo-sasaki-0529
                      めちゃくちゃまとまっててわかりやすい解説助かる。普通見落とすかこのレベルの脆弱性ってのが出てくるのも珍しい。

                        その他

                        注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                        リンクを埋め込む

                        以下のコードをコピーしてサイトに埋め込むことができます

                        プレビュー
                        アプリのスクリーンショット
                        いまの話題をアプリでチェック!
                        • バナー広告なし
                        • ミュート機能あり
                        • ダークモード搭載
                        アプリをダウンロード

                        関連記事

                          usersに達しました!

                          さんが1番目にブックマークした記事「Next.jsの脆弱性CV...」が注目されています。

                          気持ちをシェアしよう

                          ツイートする

                          Next.jsの脆弱性CVE-2025-29927まとめ

                          記事の文章表現の一部には、生成AI(Google Gemini)を用いた校正・改善を行っています。ただし、掲載さ...記事の文章表現の一部には、生成AI(Google Gemini)を用いた校正・改善を行っています。ただし、掲載されている情報の正確性については筆者自身が責任をもって確認・執筆しています。AIの力を借りながらも情報の信頼性を最優先にしていますので安心してお読みいただければ幸いです。 1. 概要CVE-2025-29927 は、Next.js (ReactベースのフルスタックWebフレームワーク) における 認可バイパスの脆弱性 です。特にNext.jsの ミドルウェア (middleware) で認可チェックを行っている場合に、攻撃者が細工したHTTPヘッダーを送信することで認可を迂回できる深刻な欠陥となっています。この脆弱性により、来認可が必要な 保護リソース へ攻撃者が未認証のままアクセスできる可能性があります。脆弱性の深刻度はCritical (重大) と評価されており、CVSS

                          ブックマークしたユーザー

                          • y-teraoka2025/08/14y-teraoka
                          • techtech05212025/08/07techtech0521
                          • heatman2025/04/21heatman
                          • nilab2025/03/26nilab
                          • okyawa2025/03/25okyawa
                          • tonkotutarou2025/03/24tonkotutarou
                          • rCjmRYbLtJ3byU5H2025/03/24rCjmRYbLtJ3byU5H
                          • igz02025/03/24igz0
                          • havanap2025/03/24havanap
                          • hrfmmymt2025/03/24hrfmmymt
                          • fb2k2025/03/24fb2k
                          • mayu_01212025/03/24mayu_0121
                          • ryamamoto2025/03/24ryamamoto
                          • pere_ponta2025/03/24pere_ponta
                          • akishin9992025/03/24akishin999
                          • tmg19982025/03/24tmg1998
                          • kmnasjm2025/03/24kmnasjm
                          • aravow2025/03/24aravow
                          すべてのユーザーの
                          詳細を表示します

                          ブックマークしたすべてのユーザー

                          同じサイトの新着

                          同じサイトの新着をもっと読む

                          いま人気の記事

                          いま人気の記事をもっと読む

                          いま人気の記事 - テクノロジー

                          いま人気の記事 - テクノロジーをもっと読む

                          新着記事 - テクノロジー

                          新着記事 - テクノロジーをもっと読む

                          同時期にブックマークされた記事

                          いま人気の記事 - 企業メディア

                          企業メディアをもっと読む

                          はてなブックマーク

                          公式Twitter

                          はてなのサービス

                          • App Storeからダウンロード
                          • Google Playで手に入れよう
                          Copyright © 2005-2025Hatena. All Rights Reserved.
                          設定を変更しましたx

                          [8]ページ先頭

                          ©2009-2025 Movatter.jp