Benjamin | mazaki
@mazaki_eth
Followers
497
Following
994
Media
217
Statuses
1K
🚀 Indie Maker https://t.co/oTYTisJ1Fz · https://t.co/5JABDkl1PK · https://t.co/zdBvpAGT8t · https://t.co/DYGvnJq0ez · https://t.co/NLC9LEBub8 · https://t.co/QmKrXShW30 · https://t.co/9ekBvpgM9m prev:https://t.co/ZvAJPMG7ah & https://t.co/QmqwZ51vc3 (acquired)
🇫🇷 France
Joined February 2013
@majoragv Plusieurs projets en cours notamment https://t.co/9xg4koY40g pour les créateurs de contenus, https://t.co/ipK9WjoxVX pour les reprogrammateurs automobile et https://t.co/B3J3FyC5VJ pour les petsitters, https://t.co/c79jgJxzpN 👀 avec Le Motif & https://t.co/a0OIO7b5GJ avec
1
2
6
En attendant qu'on sorte la refonte de notre site 😎 w/ @mazaki_eth
https://t.co/l2SscslQTd
0
1
3
Petit rappel : - Connaissez votre environnement (clés SSH, /etc/ld.so.preload que vous auriez ajouté, services custom, etc.) - Lancez d'abord --scan-only pour voir avant d'effacer. Note importante : Le script compile des patterns observés sur ~10 VPS compromis (mêmes processus
NETTOYER SON SERVEUR Voici un script de scan + nettoyage automatique : ✅ Détecte 20+ malware (XMRig, Kinsing, rootkits) ✅ Supprime cryptominers, backdoors SSH ✅ Libère la RAM (HugePages) ✅ Clean en 2 min 🔗 ➡️ https://t.co/X7CPVpQpGV Pensez à couper vos apps, puis les
1
0
0
NETTOYER SON SERVEUR Voici un script de scan + nettoyage automatique : ✅ Détecte 20+ malware (XMRig, Kinsing, rootkits) ✅ Supprime cryptominers, backdoors SSH ✅ Libère la RAM (HugePages) ✅ Clean en 2 min 🔗 ➡️ https://t.co/X7CPVpQpGV Pensez à couper vos apps, puis les
github.com
Contribute to xMazaki/vps-nextjs-malware-cleaner development by creating an account on GitHub.
5
14
84
NETTOYER SON SERVEUR Voici un script de scan + nettoyage automatique : ✅ Détecte 20+ malware (XMRig, Kinsing, rootkits) ✅ Supprime cryptominers, backdoors SSH ✅ Libère la RAM (HugePages) ✅ Clean en 2 min 🔗 ➡️ https://t.co/X7CPVpQpGV Pensez à couper vos apps, puis les
github.com
Contribute to xMazaki/vps-nextjs-malware-cleaner development by creating an account on GitHub.
5
14
84
VERSIONS VULNÉRABLES: Next.js 15.0.0 -> 15.5.6❌ Next.js 16.0.0 -> 16.0.6 ❌ PATCHÉES : 15.5.7+, 15.4.8+, 15.3.6+, 15.2.6+, 16.0.7+ Divulgué le 3 décembre, exploité massivement depuis le 4 décembre par des groupes chinois. Si vous êtes en 15.x, vous êtes surement compromis.
1
2
9
CE QU'ILS INSTALLENT : 1️⃣ Cryptominers (XMRig, Kinsing) : Mine du Monero 24/7 2️⃣ Rootkits LD_PRELOAD : Cache les processus malveillants 3️⃣ Backdoors SSH (4+ users UID=0, clés publiques) 4️⃣ HugePages : Vole 2-4Gi RAM (irréversible sans reboot) 5️⃣ 15+ services systemd : Persistance
1
1
19
🚨 On vient de nettoyer plusieurs VPS compromis via l'exploit Next.js RCE. On a donc recensé tout ce qui était compromis, installé sur les machines, et nettoyé l'intégralité de celles-ci Voici EXACTEMENT ce que les hackers installent sur vos serveurs et comment vous protéger 👇
8
25
171
Executez: npx react2shell-guard sur votre projet ou npx react2shell-guard scan-url <URL> pour scan distant Pour savoir si vous êtes impacté et vers quel version update le tout
🚨 Si vous utilisez React (19.x) ou Next.js (v15 / v16 / App-Router), mettez les à jour IMMÉDIATEMENT. Une faille critique (CVE-2025-55182) permet l’exécution de code à distance sans authentification, vos serveurs pourraient être compromis. ⚠️
0
5
20
Les versions que je conseille: - React: 19.2.1 ✅ - React-DOM: 19.2.1 ✅ - Next.js: 16.0.7 ✅ - next-auth: 5.0.0-beta.30 ✅ (compatible avec Next.js 16)
0
0
1
🚨 Si vous utilisez React (19.x) ou Next.js (v15 / v16 / App-Router), mettez les à jour IMMÉDIATEMENT. Une faille critique (CVE-2025-55182) permet l’exécution de code à distance sans authentification, vos serveurs pourraient être compromis. ⚠️
1
2
5
🚀 4 mois après le lancement de la plateforme qu’on a développée pour notre client, les résultats parlent d’eux-mêmes. (il a rentabilisé sa plateforme en 1 mois) Avant : gestion par mails + virements = perte de temps, expérience client compliquée. Maintenant : une plateforme
1
1
10
En même temps qu'on bosse pour @Pumba_petsitter , un petit script N8N pour finir notre base de données d'images sur notre simulateur pour Chiptune Plus qu'a scripter la mise en transparence puis de crop le format utilisé actuellement pour nos images (FFMPEG) Tout est stocké
1
1
6
Prenez le temps d'informer votre base client qui n'est pas allée plus loin Parfois ils reviennent à vous tout simplement pcq ils ont repensé à la proposition de valeur que vous avez crée l'un des premiers à s'inscrire, ne s'est jamais abonné pour x ou y raisons mais au bout de
0
1
7
Avoir une plate-forme claire et intuitive, c’est aussi augmenter son chiffre d’affaires + c’est simple d’acheter + ça donne envie d’acheter 🫡 ajouter de la « gamification » et vous aurez le combo gagnant 👀 Les retours qui font plaisir w/ @mazaki_eth
1
1
5
Update : Après quelques optimisations in app avec les memory leak, mais surtout un changement de format, on a enfin réussi à résoudre le soucis! 😮💨 En passant sur un format HLS c'était plus adapté pour ça, contrairement au MP4 qui fait du rendu progressif Merci à tout le
Des gars chauds en React Native ? (qui ont déjà deploy au moins 1 app sur les stores) Go DM pour quelques questions sur de l’opti de performances🤓
0
1
5