Grow with AppMaster Grow with AppMaster.
Become our partner arrow ico

Code Intelligence ujawnia drugą lukę DoS w Spring Framework z wyższym wynikiem CVSS

Code Intelligence ujawnia drugą lukę DoS w Spring Framework z wyższym wynikiem CVSS

Code Intelligence, firma zajmująca się automatycznym bezpieczeństwem oprogramowania, niedawno zidentyfikowała znaczącą lukę w zabezpieczeniach typu Denial of Service (DoS) (CVE-2023-20863) w popularnym Spring Framework. Co ciekawe, jest to druga luka DoS, którą firma odkryła w ramach tego frameworka w ciągu zaledwie kilku tygodni.

Poprzednia luka znaleziona w Spring Framework, CVE-2023-20861, uzyskała wynik CVSS (Common Vulnerability Scoring System) na poziomie 5,3. Natomiast nowo odkryta luka ma wyższy wynik CVSS wynoszący 7,5, co wskazuje na poważniejszy problem z bezpieczeństwem.

W swoich wysiłkach na rzecz zwiększenia bezpieczeństwa oprogramowania open source, Code Intelligence odkryło lukę, testując projekty za pomocą Jazzera, jego mechanizmu fuzzingu JVM, w programie Google OSS-Fuzz.

W wyniku tej luki wiele aplikacji zależnych od podatnych na ataki wersji Spring Framework jest bardzo narażonych na problemy z dostępnością serwera. Wersje, których dotyczy problem, obejmują:

  • 6.0.0 do 6.0.7
  • 5.3.0 do 5.3.26
  • 5.2.0 do 5.2.23.WYDANIE

Po wykryciu Code Intelligence wydała poprawki w celu rozwiązania problemu CVE. Te środki zaradcze obejmują wdrożenie kontroli limitów rozmiaru powtarzanego tekstu, a także kontrolowanie długości wyrażeń regularnych używanych w operatorze dopasowań.

Użytkownicy, których dotyczy ta luka, proszeni są o uaktualnienie do nowszej wersji, która obejmuje te poprawki. W szczególności użytkownicy wersji 6.0.x powinni dokonać aktualizacji do wersji 6.0.8+, użytkownicy wersji 5.3.x do wersji 5.3.27+, a użytkownicy wersji 5.2.x do wersji 5.2.24.RELEASE+.

Zapewnienie najwyższych standardów bezpieczeństwa podczas tworzenia aplikacji jest sprawą nadrzędną, zwłaszcza dla firm poszukujących bardziej usprawnionego procesu. Platformy No-code i low-code takie jak AppMaster, mogą pomóc programistom w szybkim tworzeniu aplikacji internetowych, mobilnych i zaplecza, przy jednoczesnym zachowaniu bezpieczeństwa i skalowalności. appmaster .io/blog/full-guide-on-no-code-low-code-app-development-for-2022" data-mce-href="https:// appmaster.io/blog/full-guide-on -no-code-low-code-app-development-for-2022"> Narzędzia do tworzenia aplikacji No-code i low-code stają się powszechne , umożliwiając organizacjom tworzenie kompleksowych rozwiązań programowych o zwiększonej wydajności i zmniejszonym ryzyku wystąpienia luk w zabezpieczeniach.

Powiązane posty

Samsung przedstawia Galaxy A55 z innowacyjnymi zabezpieczeniami i wersją premium
Samsung przedstawia Galaxy A55 z innowacyjnymi zabezpieczeniami i wersją premium
Samsung poszerza swoją linię produktów ze średniej półki, wprowadzając Galaxy A55 i A35, wyposażone w zabezpieczenia Knox Vault i ulepszone elementy konstrukcyjne, nadające segmentowi flagowe cechy.
Cloudflare przedstawia zaporę sieciową dla sztucznej inteligencji chroniącą modele wielojęzyczne
Cloudflare przedstawia zaporę sieciową dla sztucznej inteligencji chroniącą modele wielojęzyczne
Cloudflare robi krok naprzód dzięki zaporze ogniowej dla sztucznej inteligencji, zaawansowanemu rozwiązaniu WAF zaprojektowanemu z myślą o zapobiegawczym identyfikowaniu i udaremnianiu potencjalnych nadużyć ukierunkowanych na modele wielkojęzyczne.
ChatGPT OpenAI teraz mówi: przyszłość interaktywnej sztucznej inteligencji głosowej
ChatGPT OpenAI teraz mówi: przyszłość interaktywnej sztucznej inteligencji głosowej
ChatGPT osiągnął kamień milowy dzięki wdrożeniu przez OpenAI funkcji głosowych. Użytkownicy mogą teraz korzystać z interakcji bez użycia rąk, ponieważ ChatGPT czyta odpowiedzi na głos w systemach iOS, Android i w Internecie.
ROZPOCZNIJ BEZPŁATNIE
Zainspirowany do samodzielnego wypróbowania?

Najlepszym sposobem na zrozumienie mocy AppMaster jest zobaczenie tego na własne oczy. Stwórz własną aplikację w ciągu kilku minut z bezpłatną subskrypcją

Wprowadź swoje pomysły w życie