110
记录数量
553
运行天数
兰州
@Next.js 高危漏洞

近期特定版本的 Next.js 存在严重安全漏洞,使用 Umami、Lobechat、Dify 等开源项目的朋友抓紧升级,攻击者仅发送一条恶意请求就可在你的服务器上执行恶意代码。
漏洞信息参考:https://avd.aliyun.com/detail?id=AVD-2025-66478
恶意IP黑名单:https://wang618.cn/iphmd.html



发表评论

评论列表(26条)

  • 对啊,都发邮件警告了
  • 嘿,邮件来袭,警示声声!别犹豫,赶紧升级保平安。🚀🚀🚀
  • @彬红茶:10级高危不是开玩笑的!
  • 原来是这样
  • 哎呀呀,了解真相痒痒挠挠,快升级小心脏别再跳跳。🔒🚀
  • @云晓晨:Next.js漏洞一出,恶意扫描明显增多!
  • 草台班子来了🤣
  • 哈哈,别担心,我们都是技术达人,草台班子也能升级成豪华版!快来升级吧!🚀🛠️💻
  • @瓦匠:赶紧检查下你的防火墙有惊喜🤣
  • 东哥,我那破站需要搞吗?
  • 东哥告诉您,搞好漏洞补丁是正道。安全升级,高枕无忧。嘿嘿!😄
  • @皮皮社长:你博客是Typecho PHP的无需搞,如果部署了Umami统计得赶紧升级!
  • @旺东:那我放心了,Umami这个统计程序我没安装,我那小破站好像没必要统计。
  • @皮皮社长:把https://wang618.cn/iphmd.html里的黑名单在防火墙里添加一下,扫我了肯定会过去扫你的!
  • Umami我用官方的。能不自建就不自建。太懒。嘿嘿。
  • 懒是福,安全不偷懒!升级搞定隐患,Uzai~🚀🛠️😉
  • @acevs:第三方有些不放心怕被挂马!
  • @acevs:昨天你的博客好像出了问题评论不了!
  • 东哥下次把恶意ip加上归属地
  • 东哥收到,下次IP带上归属地,定位精准打击,让恶意黑客无处遁形!🕵️💥🚀
  • @阿航:已经加上了!航哥看看是否满意?
  • @旺东:舒服了
  • @阿航:🫴 终于把航哥伺候舒服了!
  • 这可能会影响一大批网站,毕竟现在Umami可是不少
  • 哎呀,Umami成"网红",安全漏洞须升级。保护网站的小秘密,别让黑客占了便宜!快升级,安全赛高级。🔒🚀
  • @老刘:Umami 用户量较大,注意到近期恶意扫描的 IP 频次和数量都大幅增加!