What is Hackers' Pub?

Hackers' Pub is a place for software engineers to share their knowledge and experience with each other. It's also an ActivityPub-enabled social network, so you can follow your favorite hackers in the fediverse and get their latest posts in your feed.

0
0
1
1
0
1
0
0
0
1
0
0
0
1
0
0
0

Another 45 FOSS projects have been selected for the Commons Fund. We want to thank the project teams for their contribution to a free and open internet. In a world increasingly in the grip of proprietary technologies and those who control them, we are proud to be supporting people who choose to work on the digital commons: shared digital assets that serve not the few but the many.

Come over to read what each project is working on.

nlnet.nl/news/2025/20251127-45

0
0
0
0
0
0
1
1
1
4
1
0
0
0

しもねた

:blobcat_sing:あいしあうー
:blobcat_sing:ふーたーりー
:blobcat_sing:いーつのときーもー
:blobcat_sing:とーなーりどおし
:blobcat_sing:あーなーたーとー




:blobcat_sing:​あーたしガバマンコ〜〜

1
0
0
0
1
0
0
1
0
0
1
0
0
0
1
0
0

Next.jsの自己ホスト環境に、1件のHTTPリクエストだけでサーバーを強制クラッシュさせられる深刻な欠陥が見つかった。極めて小さな端末からでも攻撃可能とされる。

問題はcloneBodyStreamの内部処理にあり、無制限にRAMへ蓄積してしまう設計を悪用されると、攻撃者は無限ストリームを送り続けるだけでサーバーのメモリを枯渇させられる。通常のDoSと異なり送信側の負荷は極小で、企業規模のサーバーでも容易に停止させられる点が特徴だ。AIによる別脆弱性の検証中に偶然ゼロデイとして発見されたとされる。

影響を受けるのはミドルウェアを利用する自己ホスト型アプリで、Vercel上のホスト環境は対象外とされる。普及率の高さから攻撃面は広く、Vercelは10MB制限を導入して修正済みで、即時更新が推奨される。更新できない場合はNginxなどのプロキシ側でサイズ制限を設定し、巨大リクエストを事前に遮断する必要がある。
:twitter: https://t.co/8pSIjd4rWs

0
1
0
0
0
1