TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

ライブラリ: Fastjson

新着順 人気順

Javaデータ変換ライブラリ「fastjson」に脆弱性 - 悪用攻撃も観測

【要点】 ◎fastjsonのデシリアライズ脆弱性CVE-2026-16723は実際に悪用されており、修正版がないため緩和策やfastjson2への移行が強く推奨されている (Security NEXT)

Fastjson 1.x RCE Vulnerability Targeted in Attacks With No Patched Available

【要点】 ◎Fastjson 1.xの重大なRCE脆弱性が実際の攻撃対象となっており、修正版未公開のためSafeMode有効化やFastjson2への移行が推奨されている (The Hacker News)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023