#vercel
-
Next.js закрыл две критические уязвимости с удалённым выполнением кода
Vercel выпустил внеплановые патчи для Next.js: одна брешь эксплуатируется через вредоносный AVIF-файл, другая — через обход пути на Windows-серверах. Обе позволяют выполнить код без аутентификации.
-
CoreBreak: агентов AWS, Google и Vercel заставили запускать инструменты в обход модели
Исследователи из Stealth показали на Black Hat USA 2026 общую схему атак, при которой поддельные вызовы инструментов достигают исполнительного слоя ИИ-агента без единого хода языковой модели. AWS, Google и Vercel выпустили исправления.