Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Predstoyaschee obnovlenie bezopasnosti nextjs v svyazi s kriticheskoy uyazvimost
Dev48

© 2026 · All rights reserved.

Предстоящее обновление безопасности Next.js в связи с критической уязвимостью в вышестоящей зависимости

Источник: Next.js

Предстоящее обновление безопасности Next.js в связи с критической уязвимостью в вышестоящей зависимости

Источник: Next.js

Выпуск Next.j 16.3.6 и 15.5.26 запланирован на 22 сентября 2026 года в рамках внепланового критического обновления безопасности.

25 сентября 2026 г.
22 сентября 2026 г.: Next.js 16.3.6 и 15.5.26 теперь доступны. Ознакомьтесь с обновлением безопасности.

22 сентября 2026 г.: Next.js 16.3.6 и 15.5.26 теперь доступны. Ознакомьтесь с обновлением безопасности.

В вышестоящей зависимости была обнаружена критическая уязвимость. Мы планируем выпустить Next.js 16.3.6 и 15.5.26 в рамках внепланового обновления 22 сентября 2026 года.

Полный текст бюллетеня безопасности GHSA-vcvr-r3jv-pc5j будет опубликован вместе с обновлением и будет содержать информацию о влиянии, затронутых версиях и инструкциях по обновлению. Обновитесь до Next.js 16.3.6 или 15.5.26 сразу после их выхода.

Наша программа безопасности

Мы сотрудничаем с исследователями безопасности для защиты Next.js и других фреймворков с открытым исходным кодом в рамках программы Vercel Open Source Bug Bounty. Всех, кто заинтересован в повышении безопасности соответствующих фреймворков, приглашаем принять участие.

Любые вопросы или опасения относительно наших программ безопасности или управления уязвимостями можно направлять по адресу security@vercel.com.

← Все статьи

Ещё в разделе «Разработка ПО»

Все →
Новый навык обнаруживает риски ИИ-агентов, устраняет их и доказывает эффективность исправлений
Microsoft

Новый навык обнаруживает риски ИИ-агентов, устраняет их и доказывает эффективность исправлений

Некоторые клиенты Supabase открывают в публичном доступе огромные массивы личных данных пользователейПресса
Supabase

Некоторые клиенты Supabase открывают в публичном доступе огромные массивы личных данных пользователей

Основы Blazor: SEO для веб-приложений на Blazor
Telerik

Основы Blazor: SEO для веб-приложений на Blazor

Вас затронули сокращения? Не упустите возможность приобрести пропуск Expo+ на TechCrunch Disrupt 2026 всего за 75 долларовПресса
Expo

Вас затронули сокращения? Не упустите возможность приобрести пропуск Expo+ на TechCrunch Disrupt 2026 всего за 75 долларов

Последние 24 часа, чтобы сэкономить до 200 долларов на TechCrunch Disrupt 2026. Причина 5 из 5 для участия: ИмпульсПресса
Momentum

Последние 24 часа, чтобы сэкономить до 200 долларов на TechCrunch Disrupt 2026. Причина 5 из 5 для участия: Импульс

Мы создаем Copilot как новую операционную систему для работы, охватывающую любую модель, любой форм-фактор и любую задачу. Сегодня мы объявляем о самом масштабном обновлении Copilot на сегодняшний день, объединяющем четыре компонента [Читать далее]
Microsoft

Мы создаем Copilot как новую операционную систему для работы, охватывающую любую модель, любой форм-фактор и любую задачу. Сегодня мы объявляем о самом масштабном обновлении Copilot на сегодняшний день, объединяющем четыре компонента [Читать далее]

Ещё от Next.js

Предстоящий сентябрьский релиз безопасности Next.js
Next.js

Предстоящий сентябрьский релиз безопасности Next.js

Обновление безопасности Next.js в связи с критической уязвимостью в вышестоящей зависимости
Next.js

Обновление безопасности Next.js в связи с критической уязвимостью в вышестоящей зависимости

Как мы закрыли 1500 тикетов в GitHub за один месяц
Next.js

Как мы закрыли 1500 тикетов в GitHub за один месяц

Как Turbopack разбивает ваш JavaScript на чанки
Next.js

Как Turbopack разбивает ваш JavaScript на чанки