{ "@context": "https://schema.org", "@type": "NewsArticle", "headline": "Nieuwe React-kwetsbaarheden veroorzaken DoS en lekken broncode", "description": "Nieuwe kwetsbaarheden in React Server Components veroorzaken DoS en lekken broncode; gebruikers worden geadviseerd direct te updaten voor beveiliging.", "articleBody": "Onderzoekers hebben nieuwe beveiligingsproblemen ontdekt in React Server Components. Deze kwetsbaarheden kunnen leiden tot een denial of service of het stelen van broncode. Er zijn updates uitgebracht en React adviseert gebruikers deze direct te installeren. React-ontwikkelaars en diverse overheidsinstanties en technologiebedrijven waarschuwden recent voor een kritieke kwetsbaarheid (CVE-2025-55182) in React Server Components die remote code execution mogelijk maakt. React is een veelgebruikte library voor het bouwen van gebruikersinterfaces voor webapplicaties en is onderdeel van verschillende frameworks zoals Next.js. CVE-2025-55182 bevindt zich in React Server Components, dat ontwikkelaars in staat stelt om applicaties te maken die voornamelijk op de server draaien voor betere prestaties en beveiliging. Na deze ontdekking onderzochten experts de software verder en vonden drie nieuwe kwetsbaarheden: CVE-2025-55184, CVE-2025-67779 en CVE-2025-55183. De eerste twee lekken kunnen een \"infinite loop\" op de server veroorzaken, wat leidt tot een denial of service. Deze kwetsbaarheden zijn beoordeeld met een impactscore van 7.5 op een schaal van 10. De derde kwetsbaarheid, CVE-2025-55183, stelt aanvallers in staat om via een speciaal HTTP-verzoek de broncode van serverfuncties op te vragen. Het ontwikkelteam raadt aan om onmiddellijk te upgraden vanwege de ernst van deze problemen.", "datePublished": "2025-12-12T12:31:02.000Z", "dateModified": "2025-12-12T00:00:00.000Z", "mainEntityOfPage": { "@type": "WebPage", "@id": "/nieuws/nieuwsfeed/item/nieuwe-react-kwetsbaarheden-veroorzaken-dos-en-lekken-broncode/r/rec1JYJLKCxsuzCyI" }, "isBasedOn": { "@type": "CreativeWork", "@id": "https://www.security.nl/posting/917009/Nieuwe+React-kwetsbaarheden+leiden+tot+denial+of+service+en+broncode-lek?channel=rss" }, "publisher": { "@type": "Organization", "name": "IBgidsNL", "url": "https://ibgids.nl" }, "author": { "@type": "Organization", "name": "IBgidsNL", "url": "https://ibgids.nl" }, "image": "https://v5.airtableusercontent.com/v3/u/48/48/1765555200000/-204aWrjIfyPJJkJtQxA9w/ZE9bJzdyp6A0BtuzEqRlim-HPmqmTTmJJm0R4_kN0rB2Ol-pZL4HgeT2GHqY3GCr5UvqG481KsovVUXI-xcEqCE5S5E5q4n6oUgSbXzI7ED00iIqUSj4nB-s44Ml2tpdN6-C7pNfx3MwISwvotCpQA/Zz--H9Mka_tJUO19bwWIdDsJ-k7crlNWZYAW1nbz2bA" }
Gepubliceerd op:
Onderzoekers hebben nieuwe beveiligingsproblemen ontdekt in React Server Components. Deze kwetsbaarheden kunnen leiden tot een denial of service of het stelen van broncode. Er zijn updates uitgebracht en React adviseert gebruikers deze direct te installeren.
React-ontwikkelaars en diverse overheidsinstanties en technologiebedrijven waarschuwden recent voor een kritieke kwetsbaarheid (CVE-2025-55182) in React Server Components die remote code execution mogelijk maakt. React is een veelgebruikte library voor het bouwen van gebruikersinterfaces voor webapplicaties en is onderdeel van verschillende frameworks zoals Next.js. CVE-2025-55182 bevindt zich in React Server Components, dat ontwikkelaars in staat stelt om applicaties te maken die voornamelijk op de server draaien voor betere prestaties en beveiliging. Na deze ontdekking onderzochten experts de software verder en vonden drie nieuwe kwetsbaarheden: CVE-2025-55184, CVE-2025-67779 en CVE-2025-55183. De eerste twee lekken kunnen een "infinite loop" op de server veroorzaken, wat leidt tot een denial of service. Deze kwetsbaarheden zijn beoordeeld met een impactscore van 7.5 op een schaal van 10. De derde kwetsbaarheid, CVE-2025-55183, stelt aanvallers in staat om via een speciaal HTTP-verzoek de broncode van serverfuncties op te vragen. Het ontwikkelteam raadt aan om onmiddellijk te upgraden vanwege de ernst van deze problemen.
Bron:
Het meest recente nieuws op IBgidsNL.
12/12/2025 09:30
12/12/2025 09:01
11/12/2025 17:01
