The Hacker News 中文 关注 Fastjson 1.x 远程代码执行漏洞遭攻击,暂无可用补丁 安全厂商 ThreatBook 和 Imperva 指出,攻击者正针对阿里巴巴 Java JSON 库 Fastjson 中的一个关键漏洞发起攻击。在受影响的 Spring Boot 应用中,恶意 JSON 请求可在无需身份验证的情况下执行代码,并拥有 Java 进程的权限。该漏洞被追踪为 CVE-2026-16723,阿里巴巴分配的 CVSS 评分为 9.0。已确认的攻击链需要 Fastjson 1.x RCE Vulnerability Targeted in Attacks With No Patched Available thehackernews.com