React ve Next.js İçin Acil Güncelleme Çağrısı
React ve Next.js geliştiricileri, sunucu taraflı bileşenleri etkileyen kritik bir güvenlik açığı nedeniyle projelerini acilen güncellemeleri konusunda uyarıldı.
React ve Next.js geliştiricileri, sunucu taraflı bileşenleri etkileyen kritik bir güvenlik açığı nedeniyle projelerini acilen güncellemeleri konusunda uyarıldı.
Web geliştirme dünyasının en popüler kütüphaneleri olan React ve Next.js ekosisteminde kritik seviyede bir güvenlik açığı tespit edildi. Next.js ve React arkasındaki geliştirici ekipler, sunucu tarafı bileşenlerini (React Server Components) etkileyen bu hatanın, kötü niyetli kişilerin sunucularda uzaktan kod yürütmesine (RCE) olanak tanıyabileceğini belirterek acil kodlu bir uyarı yayınladı.
CVE-2025-66478 ve CVE-2025-55182 kodlarıyla takip edilen bu zafiyet, saldırganların kimlik doğrulama gerektirmeden sunucu üzerinde kontrol sağlamasına yol açabiliyor. Özellikle Next.js'in App Router mimarisini kullanan projelerin bu açıktan doğrudan etkilendiği ve büyük risk altında olduğu vurgulanıyor. Sorun, React'in sunucu bileşenleri protokolündeki bir hatadan kaynaklanıyor.
Güvenlik uyarısı, özellikle Next.js 15.x, 16.x ve React 19.x sürümlerini kapsıyor. Ayrıca Next.js 14.3.0-canary.77 ve sonrası test sürümlerini (canary) kullanan geliştiricilerin de tehdit altında olduğu bildirildi. Yetkililer, bu sürümleri kullanan tüm projelerin, olası veri ihlallerini önlemek için zaman kaybetmeden yamalanması gerektiğinin altını çiziyor.
Geliştiricilerin güvenli tarafta kalmak için projelerini Next.js 15.0.5, 15.1.9, 15.2.6, 16.0.7 veya daha yeni sürümlere yükseltmeleri gerekiyor. React tarafında ise 19.0.1, 19.1.2 veya 19.2.1 sürümlerine güncelleme yapılması öneriliyor. Bu güncelleme, sistem güvenliğini sağlamak için tek kesin çözüm olarak sunuluyor.
İngiliz ordusu gazisi ve Neuralink denek katılımcısı Jon Noble, beyin implantıyla 100. gününü paylaştı.
Apple, macOS Tahoe 26.4 güncellemesini dün kullanıma sundu. Pil şarj sınırı, Safari'nin kompakt sekme çubuğu ve 8 yeni emoji başlıca yenilikler arasında yer alıyor.
Project NOMAD, Wikipedia, yapay zekâ asistanı, çevrimdışı haritalar ve Khan Academy içeriklerini internet bağlantısı gerektirmeden kendi bilgisayarınızda çalıştırmanızı sağlayan ücretsiz açık kaynak bir sunucu.
Google Research, büyük dil modellerinin bellek darboğazını ortadan kaldıran TurboQuant sıkıştırma algoritmasını duyurdu.
Apple, cihaz yönetimi, iş e-postası, takvim ve müşteri keşif araçlarını tek çatı altında toplayan Apple Business platformunu duyurdu. 14 Nisan'da 200'den fazla ülkede ücretsiz erişime açılacak.
Instagram, içerik üreticilerinin Reels videolarına doğrudan ürün etiketleyebileceği ve affiliate komisyon kazanabileceği yeni 'Ürün Ekle' özelliğini duyurdu.
Anthropic, Claude Code için yeni bir izin modu olan Auto Mode'u duyurdu.
Blue Origin, JPL ve Caltech iş birliğiyle geliştirilen NEO Hunter misyon konseptini duyurdu.