В популярном фреймворке для Java нашли критическую уязвимость - «Новости мира Интернет» » Новости мира Интернет
Вопреки опасениям фанатов, в Assassin’s Creed Black Flag Resynced всё-таки будет кровь и «даже не в виде платного DLC» - «Новости сети»
Вопреки опасениям фанатов, в Assassin’s Creed Black Flag Resynced всё-таки будет кровь и «даже не в виде платного DLC» - «Новости сети»
Режиссёр Resident Evil Requiem засветил продажи игры на фотографии с корпоратива Capcom - «Новости сети»
Режиссёр Resident Evil Requiem засветил продажи игры на фотографии с корпоратива Capcom - «Новости сети»
Запустился мессенджер XChat от Илона Маска — обещано сквозное шифрование, секретные чаты, звонки и встроенный Grok - «Новости сети»
Запустился мессенджер XChat от Илона Маска — обещано сквозное шифрование, секретные чаты, звонки и встроенный Grok - «Новости сети»
ИИ поставил человекоподобных роботов на коньки — такого хоккея мы от них не ждали - «Новости сети»
ИИ поставил человекоподобных роботов на коньки — такого хоккея мы от них не ждали - «Новости сети»
BMW iX3 Flow Edition показала капот, который меняет окраску при помощи технологии «электронных чернил» - «Новости сети»
BMW iX3 Flow Edition показала капот, который меняет окраску при помощи технологии «электронных чернил» - «Новости сети»
Panasonic внедряет защищенные QR‑коды, которые считываются только определенными устройствами - «Новости мира Интернет»
Panasonic внедряет защищенные QR‑коды, которые считываются только определенными устройствами - «Новости мира Интернет»
Яндекс выпустил userver 3.0 – фреймворк для высоконагруженных C++-сервисов - «Новости мира Интернет»
Яндекс выпустил userver 3.0 – фреймворк для высоконагруженных C++-сервисов - «Новости мира Интернет»
Обновленный GPT-5.5 научился действовать без участия пользователя - «Новости мира Интернет»
Обновленный GPT-5.5 научился действовать без участия пользователя - «Новости мира Интернет»
Razer представила стеклянный коврик для мыши Atlas Pro толщиной 1,9 мм - «Новости мира Интернет»
Razer представила стеклянный коврик для мыши Atlas Pro толщиной 1,9 мм - «Новости мира Интернет»
Nvidia представила Lyra 2.0 – ИИ для создания интерактивных 3D-миров - «Новости мира Интернет»
Nvidia представила Lyra 2.0 – ИИ для создания интерактивных 3D-миров - «Новости мира Интернет»
Новости мира Интернет » Новости » В популярном фреймворке для Java нашли критическую уязвимость - «Новости мира Интернет»

По данным издания SecurityLab, в популярном фреймворке Spring для разработки веб-приложений на языке Java обнаружена серьезная уязвимость, ставящая под угрозу большое количество уже существующих в интернете ресурсов.



Уязвимость, названная Spring4Shell (CVE-2022-22965), уже успела наделать немало шума в сообществе безопасников, в частности, обсуждалось, насколько давно она существует. Эксперты из Praetorian и Flashpoint сообщают о том, что найденная угроза только появилась и не связана со старыми брешами в безопасности фреймворка.



Опасность Spring4Shell заключается в том, что ее можно использовать удаленно, если сервис или приложение, подверженное атаке, работает на базе серверов Apache Tomcat. В безопасности находятся те, кто использует Spring Boot или встроенный Tomcat.



Эксперты из Flashpoint отмечают, что в сообществе киберпреступников пока не ведутся обсуждения найденной уязвимости, и есть вероятность, что ее пока еще не эксплуатируют достаточно активно. Тем не менее баг слишком легко использовать для взлома приложений, поэтому всем пользователям Spring нужно оперативно обновить фреймворк. Разработчики уже выпустили патч и опубликовали официальный ответ по найденной уязвимости.


По данным издания SecurityLab, в популярном фреймворке Spring для разработки веб-приложений на языке Java обнаружена серьезная уязвимость, ставящая под угрозу большое количество уже существующих в интернете ресурсов. Уязвимость, названная Spring4Shell (CVE-2022-22965), уже успела наделать немало шума в сообществе безопасников, в частности, обсуждалось, насколько давно она существует. Эксперты из Praetorian и Flashpoint сообщают о том, что найденная угроза только появилась и не связана со старыми брешами в безопасности фреймворка. Опасность Spring4Shell заключается в том, что ее можно использовать удаленно, если сервис или приложение, подверженное атаке, работает на базе серверов Apache Tomcat. В безопасности находятся те, кто использует Spring Boot или встроенный Tomcat. Эксперты из Flashpoint отмечают, что в сообществе киберпреступников пока не ведутся обсуждения найденной уязвимости, и есть вероятность, что ее пока еще не эксплуатируют достаточно активно. Тем не менее баг слишком легко использовать для взлома приложений, поэтому всем пользователям Spring нужно оперативно обновить фреймворк. Разработчики уже выпустили патч и опубликовали официальный ответ по найденной уязвимости.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

0

Смотрите также

А что там на главной? )))



Комментарии )))