#middleware

All Things Openallthingsopen
2025-05-14

🚀 NEW on We ❤️ Open Source 🚀

Middleware = yeast for your Java stack 🍞
Chiara Civardi shares 5 key considerations for choosing the right Java application server—from framework compatibility to total cost of ownership.

allthingsopen.org/articles/how

Left side says We Love Open Source. #WeLoveOpenSource. ATO. A community education resource from All Things Open. Right side has five silver measuring spoons.
Phillemon CEH | CTHwardenshield
2025-05-13
2025-05-09

Tänka asynkront
Hur den öppna middlewaren Casual hanterar att mycket pågår samtidigt.

Ett utdrag ur Kodsnack 641 - lyssna där poddar finns eller på kodsnack.se
#podcast #casual #tuxedo #middleware #soa

2025-05-06

Veckans Kodsnack är här: Fredrik Eriksson och Kristian Ivarsson berättar allt om Casual - en öppen middleware som implementerar XATMI-standarden och används istället för Oracles Tuxedo av bland annat Försäkringskassan.

kodsnack.se/641/, eller varhelst poddar finns.
#podcast #middleware

Julian Somesanjulian@phpc.social
2025-05-02

Now is the best time to get on board with a simple tool to get you started with middlewares, PSR-15 handlers and other tried and true practices in the ever-expanding PHP ecosystem. We use Dotkernel Light in our projects and you should too.
#PHP #middleware
dotkernel.com/middleware/dotke

Taras Kovalenkotkovalenko
2025-04-25

Configuring Forwarded Headers in .NET when working with Azure Application Gateway and App Service

taraskovalenko.github.io/posts

2025-04-20

Пишем web-фреймворк на Go: как работают современные web-фреймворки под капотом

В данной статье представлен пошаговый процесс разработки легковесного веб-фреймворка на языке программирования Go. Основываясь на стандартной библиотеке net/http, мы исследуем ключевые концепции, лежащие в основе современных Go-фреймворков, таких как Gin, Echo и тд.

habr.com/ru/articles/902496/

#Go #Golang #Middleware #http #web #backend #разработка #it #coding #enternet

PiEmbSysTechpiembsystech
2025-04-12
2025-04-10

Путь видео в онлайн-кинотеатрах от «стекла до стекла». Middleware — ядро, подписки, сервисы, витрина

Привет, Хабр! Снова с вами Дмитрий Новожилов — техлид онлайн-кинотеатра KION. В прошлый раз я рассказал , откуда берется контент на киносервисах и как он обрабатывается. Для этого разобрал источники данных и элемент Headend, включающий пункт приема сигнала, кодер и пакетайзер. На предварительных этапах контент нормализуется, делится на чанки, обрабатывается DRM и попадает в «сердце видеосервиса» — Middleware. Это тот самый элемент, который управляет контентом, когда вы открываете приложение на умном телевизоре или смартфоне. Он обеспечивает логику работы витрины: когда вы заходите в сервис, показывает доступный на площадке контент. Затем вы выбираете нужный фильм и получаете его через ближайший узел CDN. В этом посте я расскажу, какие компоненты и сервисы объединяются термином Middleware и что конкретно делает этот комплекс.

habr.com/ru/companies/ru_mts/a

#онлайнкинотеатр #видеоплатформа #видеосервис #Middleware #iptv #обработка_изображений #работа_с_видео

N-gated Hacker Newsngate
2025-04-03

😆 Breaking news: someone thought we needed yet another systemd fork, now available on BSDs and Linux! 🎉 lets you manage services as "units" because apparently the world was desperately missing that sounds like a weight-loss program. 🚀
github.com/InitWare/InitWare

2025-03-27

:javascript: Critical Flaw in Next.js lets Attackers bypass Authorization.

A recent collaborative effort by researchers Rachid Allam and Yasser Allam has exposed a critical vulnerability within the Next.js framework, a widely used JavaScript framework based on React with nearly 10 million weekly downloads.

zhero-web-sec.github.io/resear

#nextjs #middleware #it #security #privacy #engineer #media #javascript #programming #tech #news

Their research, documented in a detailed publication, reveals a flaw in the Next.js middleware that allows for unauthorized access and control, impacting all versions of the framework. This flaw, designated CVE-2025-29927 and rated as critical.

<https://nvd.nist.gov/vuln/detail/CVE-2025-29927>

Reportedly, the vulnerability specifically targets the middleware function, which is a component designed to execute code before a request is completed and is frequently used for crucial security functions, including authentication and authorization. However, the discovered vulnerability allows attackers to bypass these security measures.

The core of the vulnerability lies in the handling of the “x-middleware-subrequest” header. By manipulating this header with a specific value, attackers can effectively ignore the middleware’s intended rules, gaining unauthorized access. As Allam explained, “The header and its value act as a universal key allowing rules to be overridden.”[ImageSource: zhero-web-sec]

The vulnerability, tracked as CVE-2025-29927, carries a CVSS score of 9.1 out of 10.0.

"Next.js uses an internal header x-middleware-subrequest to prevent recursive requests from triggering infinite loops," Next.js said in an advisory. "It was possible to skip running middleware, which could allow requests to skip critical checks [such as authorization cookie validation] before reaching routes."

<https://nextjs.org/blog/cve-2025-29927>

The shortcoming has been addressed in versions 12.3.5, 13.5.9, 14.2.25 and 15.2.3. If patching is not an option, it's recommended that users prevent external user requests that contain the x-middleware-subrequest header from reaching the Next.js application.

⚠️The company also said any host website that utilizes middleware to authorize users without any additional authorization checks is vulnerable to CVE-2025-29927, potentially enabling attackers to access otherwise unauthorized resources (e.g., admin pages).⚠️
2025-03-27

Ein Hackerangriff auf #Oracle sorgt für Aufsehen. Mehrere Unternehmen haben bestätigt, dass ihre #Kundendaten, die ein Angreifer online veröffentlicht hat, echt sind.

Laut #Sicherheitsforscher​n nutzte der Angreifer eine #Schwachstelle in der veralteten #Middleware Oracle Fusion Middleware 11g. #Oracle hatte den Vorfall zunächst abgestritten. Betroffen sind bis zu sechs Millionen #Datensätze.

#Cyberangriff #Datenleck #ITSecurity #OracleCloud #Datensicherheit #Hackerangriff

2025-03-25

Kiedy podatność przypomina backdoora – Next.js CVE-2025-29927 i obejście logiki middleware

Krytyczna podatność (CVSS3.1 na poziomie 9.1) we frameworku JS ściąganym niemal 10 milionów razy w tygodniu, która pozwala na obejście uwierzytelniania? Brzmi jak idealna piątkowa publikacja. Tak też się stało 21.03.2025, kiedy światło dzienne ujrzała podatność zgłoszona niemal miesiąc wcześniej przez dwóch badaczy – @zhero___ oraz @inzo___. Przyjrzeli się oni...

#WBiegu #Exploit #Js #Middleware #Podatność #Websec

sekurak.pl/kiedy-podatnosc-prz

Suzanne Aldrich (she/her)suzannealdrich@hachyderm.io
2025-03-23

Critical Next.js Middleware Vulnerability (CVE-2025-29927)

A major auth bypass vulnerability in Next.js middleware (prior to v14.2.25 / v15.2.3) allows attackers to inject the x-middleware-subrequest header and bypass authorization entirely. Exploitable via simple HTTP requests—no user interaction, no special permissions.

Patch. Now. Or block the header manually.

GitHub scored this 9.1 CRITICAL, but the real issue? This flaw exposes a systemic weakness in middleware validation, and some vendors weren’t exactly upfront about the risks.

Details + POC: zeropath.com/blog/nextjs-middl
NVD: nvd.nist.gov/vuln/detail/CVE-2

Security theater is easy. Secure defaults and transparency are harder—but essential.

#infosec #AppSec #NextJS #CVE202529927 #middleware #securityfail

N-gated Hacker Newsngate
2025-03-23

Next.js is apparently the hottest thing on with 130K stars, but don't worry, the "corrupt middleware" is here to spice things up! 🤦‍♂️ Two "vulnerability researchers" claim they've found an "authorizing artifact"—presumably, something that authorizes us to roll our eyes at their dazzling detective work. 😂🔍
zhero-web-sec.github.io/resear

Kevin Karhan :verified:kkarhan@infosec.space
2025-03-09

@mookie also wothput #Backend or #Middleware we'd constantly see #Skiddies fuck up everything!

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst