Grow with AppMaster Grow with AppMaster.
Become our partner arrow ico

Code Intelligence は、より高い CVSS スコアを持つ Spring Framework の 2 番目の DoS 脆弱性を開示します

Code Intelligence は、より高い CVSS スコアを持つ Spring Framework の 2 番目の DoS 脆弱性を開示します

自動化されたソフトウェア セキュリティ企業であるCode Intelligence最近、人気のあるSpring Frameworkに重大なサービス拒否 (DoS) 脆弱性 (CVE-2023-20863) を特定しました。驚くべきことに、これは同社がわずか数週間でフレームワーク内で発見した 2 番目の DoS 脆弱性です。

Spring Framework で見つかった以前の脆弱性である CVE-2023-20861 は、CVSS (Common Vulnerability Scoring System) スコア 5.3 を保持していました。対照的に、新たに発見された脆弱性の CVSS スコアは 7.5 と高く、セキュリティ上の問題がより深刻であることを示しています。

Code Intelligence 、オープンソース ソフトウェアのセキュリティを強化する取り組みの一環として、Google OSS-Fuzz プログラムで JVM ファジング エンジンである Jazzer を使用してプロジェクトをテストし、脆弱性を発見しました。

この脆弱性の結果として、脆弱なSpring Frameworkバージョンに依存するさまざまなアプリケーションが、サーバーの可用性の問題の大きなリスクにさらされています。影響を受けるバージョンは次のとおりです。

  • 6.0.0 から 6.0.7
  • 5.3.0 から 5.3.26
  • 5.2.0 から 5.2.23.RELEASE

この発見を受けて、 Code Intelligence CVE に対処するための修正を発行しました。これらの対策には、繰り返されるテキストのサイズに対する制限チェックの実装と、matches 演算子で使用される正規表現の長さの制御が含まれます。

この脆弱性の影響を受けるユーザーは、これらの修正を含む最新バージョンにアップグレードすることをお勧めします。具体的には、6.0.x バージョンを使用しているユーザーは 6.0.8+ にアップグレードし、5.3.x のユーザーは 5.3.27+ に更新し、5.2.x のユーザーは 5.2.24.RELEASE+ にアップグレードする必要があります。

アプリケーション開発において最高のセキュリティ基準を確保することは、特により合理化されたプロセスを求める企業にとって最も重要です。 AppMasterなどのNo-codeおよびlow-codeプラットフォームは、開発者がセキュリティとスケーラビリティを維持しながら、Web、モバイル、およびバックエンド アプリケーションを迅速に構築するのに役立ちます。 appmaster .io/blog/full-guide-on-no-code-low-code-app-development-for-2022" data-mce-href="https:// appmaster.io/blog/full-guide-on -no-code-low-code-app-development-for-2022"> No-codeおよびlow-codeアプリ開発ツールが普及しており、組織は効率性を高め、脆弱性のリスクを軽減した包括的なソフトウェア ソリューションを作成できます。

関連記事

Samsung、革新的なセキュリティとプレミアムビルドを備えた Galaxy A55 を発表
Samsung、革新的なセキュリティとプレミアムビルドを備えた Galaxy A55 を発表
Samsung は、Knox Vault セキュリティとアップグレードされたデザイン要素を特徴とする Galaxy A55 および A35 を導入してミッドレンジのラインナップを拡大し、このセグメントにフラッグシップ品質を注入します。
Cloudflare、大規模な言語モデルを保護する AI 用ファイアウォールを発表
Cloudflare、大規模な言語モデルを保護する AI 用ファイアウォールを発表
Cloudflare は、大規模言語モデルをターゲットとした潜在的な不正行為を先制的に特定し、阻止するように設計された高度な WAF である Firewall for AI の導入を進めています。
OpenAI の ChatGPT が語る: 音声インタラクティブ AI の未来
OpenAI の ChatGPT が語る: 音声インタラクティブ AI の未来
ChatGPT は、OpenAI の音声機能の展開によりマイルストーン機能を達成しました。ユーザーは、ChatGPT が iOS、Android、Web 上で応答を読み上げるため、ハンズフリーの対話を楽しむことができるようになりました。
無料で始めましょう
これを自分で試してみませんか?

AppMaster の能力を理解する最善の方法は、自分の目で確かめることです。無料サブスクリプションで数分で独自のアプリケーションを作成

あなたのアイデアを生き生きとさせる