#spring-boot
-
В библиотеке Fastjson 1.x нашли RCE-уязвимость, атаки уже идут, а патча нет
Критическая брешь в JSON-библиотеке Alibaba позволяет выполнять код без аутентификации в приложениях на Spring Boot. Исправленной версии Fastjson 1.x на 25 июля не существует.