Kazuki Masuoka
5.2K posts


CVE-2026-44578 ⚠️ Next.js – WebSocket Upgrade SSRF (CVSS 8.6) A server-side request forgery vulnerability in Next.js allows unauthenticated attackers to force self-hosted instances to make internal HTTP requests via the WebSocket upgrade handler. By sending a crafted absolute-form HTTP request with Upgrade: websocket headers, attackers can access internal services, cloud metadata endpoints, admin panels, and internal APIs reachable from the Next.js server on port 80. Successful exploitation may expose cloud credentials, API keys, secrets, and configuration data. Affected: Next.js 13.4.13+, 14.x, 15.x <15.5.16, 16.0.0–16.2.4 Mitigation: Upgrade immediately to 15.5.16 or 16.2.5. Modat Magnify Query: technology="Next.js" The platform: magnify.modat.io #threatintel #vulnerability #CVE202644578 #Nextjs #SSRF #WebSocket #CloudSecurity #infosec #Critical #ModatMagnify






◤日程別ラインナップ発表⚡️◢ お待たせしました!日程別ラインナップの発表です🎉 東京8/14(金)・大阪8/15(土)は、THE STROKESにBUMP OF CHICKEN、FKA TWIGS、KASABIAN、KESHIという、ロックから最先端ポップミュージックまでシーンを牽引するアーティストが並び 注目の新人アーティストもラインナップされました。 東京8/15(土)・大阪8/16(日)は、残るヘッドライナーが気になるところですが、音楽界のレジェンドDAVID BYRNEとサカナクションが同日に登場。チャートを席巻するALEX WARREN、STEVE LACY、そしてUKロック界の重鎮SUEDEを中心としたラインナップとなっています。 東京8/16(日)・大阪8/14(金)は、結成35周年を迎え、サマソニ初出演にしてヘッドライナーを務めるL'Arc-en-Cielを筆頭に、JAMIROQUAIという世界的ビッグネームに加え、ステージキュレーションを務めるBABYMETAL、LE SSERAFIM、mgkなど、各国のトップアーティストが一堂に会するカラフルかつ豪華な1日に。今後もさらなる追加アーティストの発表や、各ステージの詳細などを続々とアナウンスしていきます。 1DAYチケット、プラチナ1DAYチケットは 3/14(土)12:00~クリエイティブマン会員、3/21(土)12:00~オフィシャル先行受付がスタートします🎫 サマソニ東京の3DAYチケット、プラチナ3DAYチケットはすでにソールドアウトとなりました。 各日のチケットも売り切れる前にお早めのお申し込みを! summersonic.com #サマソニ #summersonic








