Уязвимость RCE Fastjson 1.x ст... Заметка
The Hacker News на русском

Уязвимость RCE Fastjson 1.x стала целью атак, патч для которой отсутствует

Фирмы по кибербезопасности ThreatBook и Imperva сообщают, что злоумышленники нацелены на критическую уязвимость в Fastjson, библиотеке JSON от Alibaba для Java. В затронутых приложениях Spring Boot вредоносный JSON-запрос может выполнить код без аутентификации, с привилегиями Java-процесса.Отслеживаемая как CVE-2026-16723, уязвимость имеет присвоенную Alibaba оценку CVSS 9.0. Подтвержденная цепочка требует
CdXz5zHNQW_wE5SC6861K.gif