← bütün dispaçlar
exploit

Hakerlər FastJson-dakı zero-day ilə ABŞ şirkətlərinə hücum edir

Açıq mənbəli FastJson Java kitabxanasında olan bir zəiflikdən istifadə edən hakerlər ABŞ şirkətlərini hədəf alır. Zəiflik istifadəçi əməliyyatı və əlavə icazə tələb etmədən RCE imkanı verir, yəni hücumçu sistemə uzaqdan kod işə sala bilir. Bu, zero-day kimi aktiv şəkildə exploit edilir, ona görə patch çıxana qədər FastJson istifadə edən sistemlər ciddi risk altındadır. Bu kitabxananı istifadə edən Java tətbiqlərini yoxlayıb, mövcud olan hər hansı fix və ya mitigasiya tövsiyələrini tez tətbiq etmək lazımdır.