Grow with AppMaster Grow with AppMaster.
Become our partner arrow ico

تكشف معلومات الكود عن ثغرة DoS الثانية في إطار عمل الربيع بدرجة أعلى في CVSS

تكشف معلومات الكود عن ثغرة DoS الثانية في إطار عمل الربيع بدرجة أعلى في CVSS

حددت شركة Code Intelligence ، وهي شركة أمان برمجيات آلية ، مؤخرًا ثغرة كبيرة في رفض الخدمة (DoS) (CVE-2023-20863) في Spring Framework الشهير. من اللافت للنظر ، أن هذه هي الثغرة الأمنية الثانية التي كشفت عنها الشركة في إطار العمل في غضون أسابيع قليلة.

الثغرة السابقة التي تم العثور عليها في إطار الربيع ، CVE-2023-20861 ، حصلت على درجة CVSS (نظام نقاط الضعف المشترك) 5.3. في المقابل ، تحمل الثغرة المكتشفة حديثًا درجة أعلى في CVSS تبلغ 7.5 ، مما يشير إلى مشكلة أمنية أكثر خطورة.

في إطار جهودهم لتعزيز أمان البرامج مفتوحة المصدر ، اكتشفت Code Intelligence الثغرة الأمنية من خلال اختبار المشاريع مع Jazzer ، محرك التشويش JVM الخاص بها ، في برنامج Google OSS-Fuzz.

نتيجة لهذه الثغرة الأمنية ، فإن مجموعة كبيرة من التطبيقات التي تعتمد على إصدارات Spring Framework الضعيفة معرضة لخطر كبير لمشكلات توفر الخادم. تتضمن الإصدارات المتأثرة ما يلي:

  • 6.0.0 إلى 6.0.7
  • 5.3.0 إلى 5.3.26
  • 5.2.0 إلى 5.2.23

بعد الاكتشاف ، أصدرت Code Intelligence إصلاحات لمعالجة مشكلة التطرف العنيف. تتضمن هذه العلاجات تنفيذ عمليات التحقق من الحد على حجم النص المكرر ، بالإضافة إلى التحكم في طول التعبيرات العادية المستخدمة في مشغل المطابقات.

يتم حث المستخدمين المتأثرين بهذه الثغرة الأمنية على الترقية إلى إصدار أحدث يشمل هذه الإصلاحات. على وجه التحديد ، يجب على أولئك الذين يستخدمون الإصدار 6.0.x الترقية إلى الإصدار 6.0.8+ ، ويجب على مستخدمي الإصدار 5.3.x التحديث إلى الإصدار 5.3.27+ ، ويجب على مستخدمي الإصدار 5.2.x التقدم إلى الإصدار 5.2.24.RELEASE +.

يعد ضمان أعلى معايير الأمان في تطوير التطبيقات أمرًا بالغ الأهمية ، خاصة للشركات التي تسعى إلى عملية أكثر بساطة. يمكن أن تساعد الأنظمة الأساسية No-code low-code مثل AppMaster المطورين على بناء تطبيقات الويب والجوال والخلفية بسرعة ، مع الحفاظ على الأمان وقابلية التوسع. appmaster .io / blog / full-guide-on-no-code-low-code-app-development-for-2022 "data-mce-href =" https: // appmaster.io / blog / full-guide-on -no-code-low-code-app-development-for-2022 "> أصبحت أدوات تطوير التطبيقات No-code low-code منتشرة على نطاق واسع ، مما يمكّن المؤسسات من إنشاء حلول برمجية شاملة ذات كفاءة متزايدة وتقليل مخاطر التعرض لنقاط الضعف.

المنشورات ذات الصلة

AppMaster في BubbleCon 2024: استكشاف اتجاهات عدم استخدام التعليمات البرمجية
AppMaster في BubbleCon 2024: استكشاف اتجاهات عدم استخدام التعليمات البرمجية
شاركت AppMaster في مؤتمر BubbleCon 2024 في مدينة نيويورك، واكتسبت رؤى، وقامت بتوسيع الشبكات، واستكشاف الفرص لتعزيز الابتكار في مجال التطوير بدون أكواد.
ملخص مؤتمر FlutterFlow للمطورين لعام 2024: رؤى رئيسية من مؤتمر FlutterFlow للمطورين في مدينة نيويورك
ملخص مؤتمر FlutterFlow للمطورين لعام 2024: رؤى رئيسية من مؤتمر FlutterFlow للمطورين في مدينة نيويورك
أضاء مؤتمر FFDC 2024 مدينة نيويورك، حيث قدم للمطورين رؤى متطورة في تطوير التطبيقات باستخدام FlutterFlow. مع الجلسات التي يقودها الخبراء والتحديثات الحصرية والتواصل الذي لا مثيل له، كان حدثًا لا ينبغي تفويته!
تسريحات العاملين في قطاع التكنولوجيا في عام 2024: الموجة المستمرة التي تؤثر على الابتكار
تسريحات العاملين في قطاع التكنولوجيا في عام 2024: الموجة المستمرة التي تؤثر على الابتكار
مع خفض 60 ألف وظيفة في 254 شركة، بما في ذلك شركات عملاقة مثل تيسلا وأمازون، سيشهد عام 2024 موجة مستمرة من تسريح العمال في قطاع التكنولوجيا لإعادة تشكيل مشهد الابتكار.
ابدأ مجانًا
من وحي تجربة هذا بنفسك؟

أفضل طريقة لفهم قوة AppMaster هي رؤيتها بنفسك. اصنع تطبيقك الخاص في دقائق مع اشتراك مجاني

اجعل أفكارك تنبض بالحياة