はじめまして、今年の7月からスペースマーケットでフロントエンドエンジニアをしている和山と言います。 社内ではディズニーが好きな人みたいな感じで認知されている気がします! 今回何を書こうか、でも単純な入社ブログではつまらない!という思い ...
UIライブラリ「React」(React.js)および「Next.js」で、認証なしにリモートコード実行が可能になる重大なセキュリティ脆弱性「CVE-2025-55182」が存在することが明らかになった。この脆弱性は「React2Shell」とも呼ばれており、CVSSの基本値は満点の「10.0」。
2025 年 11 月末に公開された React の脆弱性を悪用するエクスプロイトコードが公開されています。脆弱性の悪用に成功した攻撃者は、当該ソフトウェアの実行権限で、遠隔からの任意のコード実行が可能となります。ソフトウェアのバージョン更新により対策 ...
「react-three-fiber」のはじめ方をまとめました。 「react-three-fiber」は「three.js」用のReactレンダラーです。 「react-three-fiber」の周りには、ライブラリ、ヘルパー、抽象化など活気に満ちた広範なエコシステムがあります。 ・@react-three/drei : 役に立つヘルパー ...