記事へのコメント9

    • 注目コメント
    • 新着コメント
    YassLab
    “The vulnerability wasn't an implementation bug that slipped through code review. It was the predictable consequence of violating a fundamental security principle: complex deserialization of untrusted data leads to remote code execution. If you can't do it perfectly don't do it at all.”

    その他
    manaten
    自分は根本原因はプロトタイプベース言語をサーバーで使ってることなんじゃないかって思ってきてる。RSCは先鋭的なので問題を顕在化させやすかっただけで。チャレンジには言語レベルでのセキュアさが必要なのかなと

    その他
    uehaj
    だから全ファイルに"use client"しろとあれほど

    その他
    door-s-dev
    door-s-dev "React Server Components represent a fundamental architectural mistake. Patching one exploit doesn't fix the underlying problem"

    2025/12/14 リンク

    その他
    z67kjh
    z67kjh つまりStruts2みたいに定期的にRCEを起こすってことだろう

    2025/12/14 リンク

    その他
    mayumayu_nimolove
    つまりどうゆう事だってばよ

    その他
    xsde
    "信頼されないデータの複雑なデシリアライズはリモートコード実行を招く" "JavaScriptロックイン: 適材適所の喪失" // 最後のThe Broader Patternにも手厳しいことが書いてある

    その他
    mkusaka
    ReactのCVE-2025-55182(CVSS 10.0)を題材に、Flightの危険なdeserializationやRSC/‘use server’の問題点を解説。 https://sider.ai/share/8c6c7c675cbc1a25944fa19b6b50647f

    その他
    gabill
    gabill スケールのために全てを犠牲にする覚悟のMeta、自社サービスに誘導したいVercel、尖った実験をやりたいReact開発者の3者の思惑が一致したのが今のReactで、今の路線は大半の利用者を幸せにしないんじゃないかと思えてきた。

    2025/12/14 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Lessons from React2Shell

    DEV Community Follow A space to discuss and keep up software development and manage your software...

    ブックマークしたユーザー

    • comb_81072025/12/16 comb_8107
    • pokutuna2025/12/15 pokutuna
    • hitode9092025/12/15 hitode909
    • sushichan0442025/12/15 sushichan044
    • YassLab2025/12/15 YassLab
    • toshiharu_z2025/12/15 toshiharu_z
    • fb2k2025/12/15 fb2k
    • Tormits2025/12/15 Tormits
    • tobetchi2025/12/15 tobetchi
    • madooka2025/12/15 madooka
    • manaten2025/12/15 manaten
    • koseki2025/12/15 koseki
    • shufo2025/12/15 shufo
    • grfxdsgn2025/12/15 grfxdsgn
    • quodius2025/12/15 quodius
    • snowcrush2025/12/15 snowcrush
    • uehaj2025/12/15 uehaj
    • peketamin2025/12/15 peketamin
    すべてのユーザーの
    詳細を表示します

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む