Yoav Saporta
JFrog Junior Security ResearcherYoav is a Junior Security Researcher at JFrog Security, where he focuses on identifying and analyzing security vulnerabilities in open source codebases to enhance software security. Experienced in binary exploitation and reverse engineering, Yoav is dedicated to learning and applying the latest techniques in vulnerability research and analysis. He contributes to the team with fresh perspectives and is driven to make a significant impact in the ever-evolving field of digital security.
Das Neueste von Yoav Saporta
-
Die CVE-2025-29927-Sicherheitslücke zur Umgehung der Autorisierung in Next.js: Alles, was Sie darüber wissen müssen
| 8 min readCVE-2025-29927 - Am 21. März 2025 gaben die Maintainer von Next.js eine neue Sicherheitslücke bekannt, die eine Umgehung der Autorisierung ermöglicht – CVE-2025-29927. Diese Sicherheitslücke kann leicht ausgenutzt werden, um die Autorisierung zu umgehen. In einigen Fällen kann die Ausnutzung der Sicherheitslücke auch zu Cache Poisoning und einem Denial-of-Service führen. Welche Versionen von Next.js sind betroffen? Next.js 15.x –…
Weiterlesen