VMTech
+381 11 4183 54024/7 Razgovarajmo
← Svi Instagram insajti VMTECH · INSTAGRAM

Fastjson 1.x pod napadom: ranjivost CVE-2026-16723 se već koristi, a zakrpa za 1.x još nije dostupna

Fastjson 1.x pod napadom: ranjivost CVE-2026-16723 se već koristi, a zakrpa za 1.x još nije dostupna

Kolege, želim da skrenem pažnju na incident u oblasti sajber bezbednosti.

Fastjson 1.x je trenutno meta stvarnih kampanja. Reč je o CVE-2026-16723: u ranjivim Spring Boot aplikacijama zlonamerni JSON može dovesti do izvršavanja koda bez autentifikacije.

Važno:
- za Fastjson 1.x još nema fiksirane verzije;
- privremeno je preporučljivo uključiti SafeMode ili koristiti fastjson:1.2.83_noneautotype;
- dugoročno je bolje planirati prelazak na Fastjson2.

Već sada bih proverio direktne i tranzitivne zavisnosti, kao i znakove kompromitacije: @type, neuobičajene outbound konekcije i web shelle.

Zašto je ovo važno: ranjivost pogađa aplikativne sisteme i može brzo preći u RCE.

Da li ste već proverili svoje projekte na Fastjson 1.x?

#sajberbezbednost #ranjivost #RCE #Fastjson

Aktuelni pokazatelji
0Pregledi
0Doseg
0Sviđanja
0Komentari
0Sačuvano
0Deljenja

Poslednji komentari

Još nema komentara.

Instagram

Fastjson 1.x pod napadom: ranjivost CVE-2026-16723 se već koristi, a zakrpa za 1.x još nije dostupna

Otvorite objavu na Instagramu ↗