Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Zafiyetler & CVEKRİTİK

Alibaba Fastjson Kütüphanesindeki Kritik Zafiyet Aktif Olarak Sömürülüyor

3 saat önce1 dk okuma3 okunma
Alibaba Fastjson Kütüphanesindeki Kritik Zafiyet Aktif Olarak Sömürülüyor

Alibaba tarafından Java ekosistemi için geliştirilen JSON kütüphanesi Fastjson, şu sıralar ciddi bir güvenlik tehdidiyle karşı karşıya. ThreatBook ve Imperva güvenlik araştırmacıları, kütüphanenin 1.x sürümlerinde bulunan ve CVE-2026-16723 koduyla takip edilen kritik bir zafiyetin saldırganlar tarafından aktif olarak kullanıldığını duyurdu.

Söz konusu açık, özellikle Spring Boot altyapısını kullanan uygulamaları hedef alıyor. Saldırganlar, sisteme gönderdikleri özel olarak hazırlanmış zararlı bir JSON isteği aracılığıyla, herhangi bir kimlik doğrulama aşamasına ihtiyaç duymadan Java süreci yetkileriyle komut çalıştırabiliyor. Alibaba tarafından 9.0 CVSS puanı ile derecelendirilen bu durum, sistemin tam kontrolünün ele geçirilme riskini beraberinde getiriyor.

Şu an itibarıyla zafiyeti tamamen ortadan kaldıracak resmi bir yama bulunmuyor. Güvenlik uzmanları, saldırıların engellenmesi için kurumların ağ trafiğini yakından izlemelerini ve Fastjson kütüphanesini kullanan uygulamalarda giriş verilerini sıkı bir şekilde filtrelemelerini öneriyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: The Hacker News