Krytyczna luka 0-day w Spring Framework, stosowanym w wielu projektach Java
W module Spring Core, dołączonym do frameworka Spring Framework, zidentyfikowano krytyczną lukę 0-day, która pozwala nieautoryzowanemu zdalnemu atakującemu na wykonanie swojego kodu na serwerze. Na razie nie wiadomo, jak katastrofalne mogą być skutki ujawnionej problemu i czy ataki będą tak samo masowe, jak w przypadku luki w Log4j 2. Luka została oznaczona nazwą kodową Spring4Shell, ale identyfikator CVE wciąż […]
