VMTech
Razgovarajmo

Fastjson 1.x pod napadom: ranjivost CVE-2026-16723 se već koristi, a zakrpa za 1.x još nije dostupna

Fastjson 1.x pod napadom: ranjivost CVE-2026-16723 se već koristi, a zakrpa za 1.x još nije dostupna

Kolege, želim da skrenem pažnju na incident u oblasti sajber bezbednosti.

Fastjson 1.x je trenutno meta stvarnih kampanja. Reč je o CVE-2026-16723: u ranjivim Spring Boot aplikacijama zlonamerni JSON može dovesti do izvršavanja koda bez autentifikacije.

Važno:
- za Fastjson 1.x još nema fiksirane verzije;
- privremeno je preporučljivo uključiti SafeMode ili koristiti fastjson:1.2.83_noneautotype;
- dugoročno je bolje planirati prelazak na Fastjson2.

Već sada bih proverio direktne i tranzitivne zavisnosti, kao i znakove kompromitacije: @type, neuobičajene outbound konekcije i web shelle.

Zašto je ovo važno: ranjivost pogađa aplikativne sisteme i može brzo preći u RCE.

Da li ste već proverili svoje projekte na Fastjson 1.x?

#sajberbezbednost #ranjivost #RCE #Fastjson

Otvorena analitika
Na sajtu 18 pregleda
min čitanja 1 25.07.2026
Na Instagramu 2 pregleda
Na Instagramu 1 doseg
Instagram

Fastjson 1.x pod napadom: ranjivost CVE-2026-16723 se već koristi, a zakrpa za 1.x još nije dostupna

Otvorite objavu na Instagramu ↗