The Hacker News на русском
Подписаться
Уязвимость RCE Fastjson 1.x стала целью атак, патч для которой отсутствует
Фирмы по кибербезопасности ThreatBook и Imperva сообщают, что злоумышленники нацелены на критическую уязвимость в Fastjson, библиотеке JSON от Alibaba для Java. В затронутых приложениях Spring Boot вредоносный JSON-запрос может выполнить код без аутентификации, с привилегиями Java-процесса.Отслеживаемая как CVE-2026-16723, уязвимость имеет присвоенную Alibaba оценку CVSS 9.0. Подтвержденная цепочка требует