Krytyczna luka w Fastjson 1.x wykorzystywana w atakach, poprawki nadal brak

Źródło: unsplash.com/photos/C5pXRFEjq3w
Kluczowe informacje
- Luka CVE-2026-16723 dotyczy Fastjson w wersjach od 1.2.68 do 1.2.83.
- W określonych aplikacjach Spring Boot może prowadzić do wykonania kodu bez uwierzytelnienia.
- ThreatBook i Imperva wykryły aktywność atakujących, ale nie potwierdziły udanych włamań.
- Do czasu migracji do Fastjson2 Alibaba zaleca SafeMode lub ograniczoną kompilację 1.2.83_noneautotype.


