Grow with AppMaster Grow with AppMaster.
Become our partner arrow ico

Code Intelligence, Spring Framework'te Daha Yüksek CVSS Puanıyla İkinci DoS Güvenlik Açığı Açıkladı

Code Intelligence, Spring Framework'te Daha Yüksek CVSS Puanıyla İkinci DoS Güvenlik Açığı Açıkladı

Otomatik bir yazılım güvenlik firması olan Code Intelligence, yakın zamanda popüler Spring Framework önemli bir Hizmet Reddi (DoS) güvenlik açığı (CVE-2023-20863) tespit etti. Dikkat çekici bir şekilde, bu, şirketin çerçevede yalnızca birkaç hafta içinde ortaya çıkardığı ikinci DoS güvenlik açığıdır.

Spring Framework'te bulunan bir önceki güvenlik açığı olan CVE-2023-20861'in CVSS (Ortak Güvenlik Açığı Puanlama Sistemi) puanı 5,3'tü. Buna karşılık, yeni keşfedilen güvenlik açığı, daha ciddi bir güvenlik sorununa işaret eden 7,5 gibi daha yüksek bir CVSS puanı taşır.

Code Intelligence açık kaynaklı yazılımların güvenliğini artırma çabalarında, projeleri Google OSS-Fuzz programında JVM bulanıklaştırma motoru olan Jazzer ile test ederek güvenlik açığını keşfetti.

Bu güvenlik açığının bir sonucu olarak, güvenlik açığı bulunan Spring Framework sürümlerine bağlı çok çeşitli uygulamalar, sunucu kullanılabilirliği sorunları açısından büyük risk altındadır. Etkilenen sürümler şunları içerir:

  • 6.0.0 - 6.0.7
  • 5.3.0 - 5.3.26
  • 5.2.0 - 5.2.23.SÜRÜM

Keşfin ardından Code Intelligence, CVE'yi ele almak için düzeltmeler yayınladı. Bu çözümler, eşleşme operatöründe kullanılan normal ifadelerin uzunluğunun kontrol edilmesinin yanı sıra, yinelenen metnin boyutu üzerinde sınır kontrollerinin uygulanmasını içerir.

Bu güvenlik açığından etkilenen kullanıcıların, bu düzeltmeleri içeren daha yeni bir sürüme yükseltmeleri önerilir. Spesifik olarak, 6.0.x sürümünü kullananlar 6.0.8+ sürümüne yükseltmeli, 5.3.x kullanıcıları 5.3.27+ sürümüne güncelleme yapmalı ve 5.2.x sürümünü kullananlar 5.2.24.RELEASE+ sürümüne geçmelidir.

Uygulama geliştirmede en yüksek güvenlik standartlarını sağlamak, özellikle daha akıcı bir süreç arayan işletmeler için çok önemlidir. AppMaster gibi No-code ve low-code platformlar, güvenlik ve ölçeklenebilirliği korurken geliştiricilerin web, mobil ve arka uç uygulamalarını hızla oluşturmasına yardımcı olabilir. appmaster .io/blog/full-guide-on-no-code-low-code-app-development-for-2022" data-mce-href="https:// appmaster.io/blog/full-guide-on -no-code-low-code-app-development-for-2022"> No-code ve low-code uygulama geliştirme araçları yaygınlaşarak kuruluşların artan verimlilik ve düşük güvenlik açığı riski ile kapsamlı yazılım çözümleri oluşturmasını sağlıyor.

İlgili Mesajlar

AppMaster BubbleCon 2024'te: Kodsuz Trendleri Keşfetmek
AppMaster BubbleCon 2024'te: Kodsuz Trendleri Keşfetmek
AppMaster, NYC'de düzenlenen BubbleCon 2024'e katılarak içgörüler elde etti, ağlarını genişletti ve kodsuz geliştirme alanında inovasyonu yönlendirme fırsatlarını keşfetti.
FFDC 2024 Özeti: NYC'deki FlutterFlow Geliştiricileri Konferansından Önemli Görüşler
FFDC 2024 Özeti: NYC'deki FlutterFlow Geliştiricileri Konferansından Önemli Görüşler
FFDC 2024, New York City'yi aydınlattı ve geliştiricilere FlutterFlow ile uygulama geliştirme konusunda en son içgörüleri getirdi. Uzman liderliğindeki oturumlar, özel güncellemeler ve eşsiz ağ oluşturma ile kaçırılmayacak bir etkinlikti!
2024 Teknoloji İşten Çıkarmaları: Yeniliği Etkileyen Devam Eden Dalga
2024 Teknoloji İşten Çıkarmaları: Yeniliği Etkileyen Devam Eden Dalga
Tesla ve Amazon gibi devlerin de aralarında bulunduğu 254 şirkette 60.000 kişinin işten çıkarılmasıyla, 2024 yılında teknoloji sektöründeki işten çıkarmaların inovasyon manzarasını yeniden şekillendirdiği bir yıl olacak.
ÜCRETSİZ BAŞLAYIN
Bunu kendin denemek için ilham aldın mı?

AppMaster'ın gücünü anlamanın en iyi yolu, onu kendiniz görmektir. Ücretsiz abonelik ile dakikalar içinde kendi başvurunuzu yapın

Fikirlerinizi Hayata Geçirin