Fastjson 1.x pod napadom: ranjivost CVE-2026-16723 se već koristi, a zakrpa za 1.x još nije dostupna

Kolege, želim da skrenem pažnju na incident u oblasti sajber bezbednosti.
Fastjson 1.x je trenutno meta stvarnih kampanja. Reč je o CVE-2026-16723: u ranjivim Spring Boot aplikacijama zlonamerni JSON može dovesti do izvršavanja koda bez autentifikacije.
Važno:
- za Fastjson 1.x još nema fiksirane verzije;
- privremeno je preporučljivo uključiti SafeMode ili koristiti fastjson:1.2.83_noneautotype;
- dugoročno je bolje planirati prelazak na Fastjson2.
Već sada bih proverio direktne i tranzitivne zavisnosti, kao i znakove kompromitacije: @type, neuobičajene outbound konekcije i web shelle.
Zašto je ovo važno: ranjivost pogađa aplikativne sisteme i može brzo preći u RCE.
Da li ste već proverili svoje projekte na Fastjson 1.x?
#sajberbezbednost #ranjivost #RCE #Fastjson


Poslednji komentari
Još nema komentara.