Экстренный патч против React2Shell уронил почти треть трафика Cloudflare

Cloudflare объяснила утренний сбой экстренными митигациями против критической уязвимости React2Shell в React Server Components. Ошибка в логике парсинга тела запросов обернулась 500-ми ошибками для примерно 28% HTTP-трафика. Уязвимость (CVE-2025-55182) затрагивает ветку React 19 и уже активно эксплуатируется.

6 декабря 2025 г. · 2 минуты · LabSec

Удар по цепочке: утечка у подрядчика Mixpanel затронула API‑клиентов OpenAI

OpenAI сообщила о компрометации ограниченных аналитических данных у стороннего провайдера Mixpanel: под удар попали некоторые пользователи API, но чаты, ключи, пароли и платежи не затронуты. Компания отключила Mixpanel в проде, начала расследование и предупреждает о рисках фишинга.

28 ноября 2025 г. · 2 минуты · LabSec