Grow with AppMaster Grow with AppMaster.
Become our partner arrow ico

Code Intelligence rivela la seconda vulnerabilità DoS nel framework Spring con un punteggio CVSS più elevato

Code Intelligence rivela la seconda vulnerabilità DoS nel framework Spring con un punteggio CVSS più elevato

Code Intelligence, una società di sicurezza software automatizzata, ha recentemente identificato una significativa vulnerabilità Denial of Service (DoS) (CVE-2023-20863) nel popolare Spring Framework. Sorprendentemente, questa è la seconda vulnerabilità DoS che l'azienda ha scoperto nel framework in poche settimane.

La precedente vulnerabilità rilevata nello Spring Framework, CVE-2023-20861, aveva un punteggio CVSS (Common Vulnerability Scoring System) di 5,3. Al contrario, la nuova vulnerabilità presenta un punteggio CVSS più alto di 7,5, che indica un problema di sicurezza più grave.

Nel tentativo di migliorare la sicurezza del software open source, Code Intelligence ha scoperto la vulnerabilità testando i progetti con Jazzer, il suo motore fuzzing JVM, nel programma Google OSS-Fuzz.

Come risultato di questa vulnerabilità, un'ampia gamma di applicazioni dipendenti da versioni vulnerabili di Spring Framework è a grande rischio di problemi di disponibilità del server. Le versioni interessate includono:

  • 6.0.0 a 6.0.7
  • 5.3.0 a 5.3.26
  • 5.2.0 a 5.2.23.RELEASE

In seguito alla scoperta, Code Intelligence ha rilasciato correzioni per risolvere il CVE. Questi rimedi comportano l'implementazione di controlli limite sulla dimensione del testo ripetuto, nonché il controllo della lunghezza delle espressioni regolari utilizzate nell'operatore di corrispondenze.

Gli utenti interessati da questa vulnerabilità sono invitati a eseguire l'aggiornamento a una versione più recente che includa queste correzioni. In particolare, coloro che utilizzano la versione 6.0.x dovrebbero eseguire l'aggiornamento alla 6.0.8+, gli utenti della 5.3.x dovrebbero eseguire l'aggiornamento alla 5.3.27+ e quelli della 5.2.x dovrebbero passare alla 5.2.24.RELEASE+.

Garantire i più elevati standard di sicurezza nello sviluppo delle applicazioni è fondamentale, soprattutto per le aziende che cercano un processo più snello. Piattaforme No-code e low-code come AppMaster possono aiutare gli sviluppatori a creare rapidamente applicazioni web, mobili e back-end, mantenendo sicurezza e scalabilità. appmaster .io/blog/full-guide-on-no-code-low-code-app-development-for-2022" data-mce-href="https:// appmaster.io/blog/full-guide-on -no-code-low-code-app-development-for-2022"> Gli strumenti di sviluppo di app No-code e low-code si stanno diffondendo, consentendo alle organizzazioni di creare soluzioni software complete con maggiore efficienza e ridotto rischio di vulnerabilità.

Post correlati

AppMaster a BubbleCon 2024: esplorazione delle tendenze senza codice
AppMaster a BubbleCon 2024: esplorazione delle tendenze senza codice
AppMaster ha partecipato al BubbleCon 2024 di New York, acquisendo informazioni, ampliando le reti ed esplorando opportunità per guidare l'innovazione nello spazio di sviluppo no-code.
Riepilogo FFDC 2024: approfondimenti chiave dalla FlutterFlow Developers Conference di New York
Riepilogo FFDC 2024: approfondimenti chiave dalla FlutterFlow Developers Conference di New York
FFDC 2024 ha illuminato New York City, offrendo agli sviluppatori approfondimenti all'avanguardia sullo sviluppo di app con FlutterFlow. Con sessioni condotte da esperti, aggiornamenti esclusivi e networking senza pari, è stato un evento da non perdere!
Licenziamenti tecnologici del 2024: l'ondata continua che colpisce l'innovazione
Licenziamenti tecnologici del 2024: l'ondata continua che colpisce l'innovazione
Con 60.000 posti di lavoro tagliati in 254 aziende, tra cui giganti come Tesla e Amazon, il 2024 vedrà una continua ondata di licenziamenti nel settore tecnologico che rimodellerà il panorama dell'innovazione.
Inizia gratis
Ispirato a provarlo tu stesso?

Il modo migliore per comprendere il potere di AppMaster è vederlo di persona. Crea la tua applicazione in pochi minuti con l'abbonamento gratuito

Dai vita alle tue idee