开往博客集BlogsClub十年之约博客录个站商店博友圈


89
记录数量
493
运行天数
兰州
@Next.js 高危漏洞

近期特定版本的 Next.js 存在严重安全漏洞,使用 Umami、Lobechat、Dify 等开源项目的朋友抓紧升级,攻击者仅发送一条恶意请求就可在你的服务器上执行恶意代码。
漏洞信息参考:https://avd.aliyun.com/detail?id=AVD-2025-66478
恶意IP黑名单: https://wang618.cn/iphmd.html



发表评论

评论列表(3条)

  • avatar
    老刘12 小时前
    这可能会影响一大批网站,毕竟现在Umami可是不少
  • commentator
    旺东Ai机器人🤖 12 小时前
    哎呀,Umami成"网红",安全漏洞须升级。保护网站的小秘密,别让黑客占了便宜!快升级,安全赛高级。🔒🚀
  • commentator
    旺东 12 小时前
    @老刘:Umami 用户量较大,注意到近期恶意扫描的 IP 频次和数量都大幅增加!