Новости компьютерной безопасности:

  Latest News

Next.js Image Optimization Vulnerability Let Attackers Exhaust CPU Resources

С сайта: Vulnerability(cybersecuritynews.com)

Next.js Image Optimization Vulnerability Let Attackers Exhaust CPU Resources

Author: Guru Baran

A critical security vulnerability has been discovered in the popular React framework Next.js, potentially allowing attackers to exhaust CPU resources through its image optimization feature.

The flaw, identified on October 14, 2024, affects versions up to 14.2.6 and could lead to Denial of Service (DoS) conditions.

The vulnerability stems from the image optimization functionality in Next.js, which is designed to enhance performance by automatically resizing, optimizing, and serving images in modern formats.

However, this feature contained a flaw that could be exploited to cause excessive CPU consumption, potentially rendering affected applications unresponsive.

Vercel, the company behind Next.js, has promptly addressed the issue by releasing a patch in version 14.2.7. Users of affected versions are strongly advised to upgrade to this latest release or implement recommended workarounds to mitigate the risk.

It’s important to note that not all Next.js applications are vulnerable. Those configured with specific settings in the next.config.js file, such as images.unoptimized set to true or images.loader set to a non-default value, are not affected. Additionally, applications hosted on Vercel’s platform are protected from this vulnerability.

For those unable to immediately upgrade, Vercel has provided workarounds. These include modifying the next.config.js file to assign values to either images.unoptimized, images.loader, or images.loaderFile.

This security issue highlights the importance of keeping web development frameworks up-to-date and regularly reviewing configuration settings.

It also underscores the ongoing challenges in balancing performance optimization features with robust security measures in modern web applications.

The discovery of this vulnerability coincides with the release of Next.js 14.2, which introduces several improvements in development, production, and caching capabilities.

While the new version brings enhancements like Turbopack for faster development and improved error handling, this security update emphasizes the critical nature of addressing vulnerabilities promptly.

As web applications continue to rely heavily on frameworks like Next.js for improved performance and developer experience, maintaining vigilance against potential security threats remains paramount.

Developers and organizations using Next.js are encouraged to review their implementations and apply the necessary updates to ensure the security and stability of their applications.



#Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news

Оригинальная версия на сайте: Next.js Image Optimization Vulnerability Let Attackers Exhaust CPU Resources
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.