당신의 Next.js 프로젝트, 지금 해킹당할 수 있습니다. React 19 보안이슈에 대해 CVE-2025-55182 (React2shell)
·
Stack/Next.js
React / Next.js 보안 취약점 관련 내용으로 글을 포스팅합니다.개요지난 11월 29일, 보안 연구원 Lachlan Davidson에 의해 React 생태계, 특히 최신 버전인 React 19와 Next.js를 관통하는 치명적인 보안 취약점이 발견되었습니다. 이 문제는 Meta 측에 즉시 보고되었으며, 현재 전 세계 프론트엔드/풀스택 개발자들 사이에서 가장 시급한 이슈로 떠오르고 있습니다.이번 취약점은 단순한 정보 노출이 아닌, 원격 코드 실행(RCE, Remote Code Execution) 이 가능하다는 점에서 매우 위험합니다. 이에 따라 다음과 같은 CVE 번호와 심각도 점수가 부여되었습니다.관련 CVE:CVE-2025-55182 (React)CVE-2025-66478 (Next.js)CV..
Nextjs Snippets 익스텐션 추천!
·
Tip
최근에 알게된 VSCode의 extension인데 Nextjs를 사용한다면 무조건 사용하는걸 추천한다.Nextjs Snippets는 Next.js에서 자주 만드는 것을 예약어로 만들어 놓은 모음한 익스텐션이다.가장 많이 사용할거 같은 snippets들naf: 화살표함수 기반 함수형 컴포넌트 생성nafe: export default 기반 화살표 함수형 컴포넌트 생성napage : 기본 함수형 컴포넌트 생성하기natemplate: 자식요소 포함한 함수형 컴포넌트 생성하기사용법snippet “nafe” 입력하고 enter바로 페이지 컴포넌트가 생성된다.💡아래내용은 설명에 있는 부분은 typescript 만남기고 다 삭제한 것이다. 만약 javascript 홀로 존재했으면 남겨놨다. App Directory ..