Eine kritische Sicherheitslücke zur Remote-Code-Ausführung (RCE) wurde in FastJson, einer weit verbreiteten JSON-Parsing-Bibliothek im Java-Ökosystem, bekannt gegeben. Der Fehler, der Versionen vor dem neuesten Patch betrifft, ermöglicht es Angreifern, beliebigen Code auf Servern auszuführen, die Spring-Boot-Anwendungen betreiben, die von FastJson abhängen. Angesichts der Beliebtheit von FastJson in chinesischen Technologie-Stacks und seiner globalen Nutzung in Legacy-Systemen sind die potenziellen Auswirkungen massiv. Sicherheitsteams sollten die Aktualisierung von FastJson auf die neueste Version priorisieren und ihre Abhängigkeitsbäume überprüfen.
Eine neue Schwachstelle zur Remote-Code-Ausführung (RCE) wurde in FastJson entdeckt, einer beliebten JSON-Bibliothek für Java. Dieser Fehler betrifft potenziell Millionen von Spring-Boot-Anwendungen, die FastJson verwenden.