Grow with AppMaster Grow with AppMaster.
Become our partner arrow ico

Code Intelligence tiết lộ lỗ hổng DoS thứ hai trong Spring Framework với Điểm CVSS cao hơn

Code Intelligence tiết lộ lỗ hổng DoS thứ hai trong Spring Framework với Điểm CVSS cao hơn

Code Intelligence, một công ty bảo mật phần mềm tự động, gần đây đã xác định được lỗ hổng Từ chối dịch vụ (DoS) quan trọng (CVE-2023-20863) trong Spring Framework phổ biến. Đáng chú ý, đây là lỗ hổng DoS thứ hai mà công ty đã phát hiện ra trong khuôn khổ chỉ trong vài tuần.

Lỗ hổng trước đó được tìm thấy trong Spring Framework, CVE-2023-20861, có điểm CVSS (Hệ thống chấm điểm lỗ hổng chung) là 5,3. Ngược lại, lỗ hổng mới phát hiện có điểm CVSS cao hơn là 7,5, cho thấy vấn đề bảo mật nghiêm trọng hơn.

Trong nỗ lực tăng cường tính bảo mật của phần mềm nguồn mở, Code Intelligence đã phát hiện ra lỗ hổng này bằng cách thử nghiệm các dự án với Jazzer, công cụ làm mờ JVM của nó, trong chương trình Google OSS-Fuzz.

Do lỗ hổng này, một loạt các ứng dụng phụ thuộc vào các phiên bản Spring Framework dễ bị tổn thương có nguy cơ cao gặp sự cố về tính khả dụng của máy chủ. Các phiên bản bị ảnh hưởng bao gồm:

  • 6.0.0 đến 6.0.7
  • 5.3.0 đến 5.3.26
  • 5.2.0 đến 5.2.23.RELEASE

Sau khi phát hiện ra, Code Intelligence đã đưa ra các bản sửa lỗi để giải quyết CVE. Các biện pháp khắc phục này liên quan đến việc thực hiện kiểm tra giới hạn về kích thước của văn bản lặp lại, cũng như kiểm soát độ dài của các biểu thức chính quy được sử dụng trong toán tử so khớp.

Người dùng bị ảnh hưởng bởi lỗ hổng này được khuyến khích nâng cấp lên phiên bản mới hơn bao gồm các bản sửa lỗi này. Cụ thể, những người sử dụng phiên bản 6.0.x nên nâng cấp lên 6.0.8+, người dùng 5.3.x nên cập nhật lên 5.3.27+ và những người dùng 5.2.x nên nâng cấp lên 5.2.24.RELEASE+.

Đảm bảo các tiêu chuẩn bảo mật cao nhất trong phát triển ứng dụng là điều tối quan trọng, đặc biệt đối với các doanh nghiệp đang tìm kiếm một quy trình hợp lý hơn. Các nền tảng No-codelow-code như AppMaster có thể giúp các nhà phát triển xây dựng các ứng dụng web, di động và phụ trợ một cách nhanh chóng, đồng thời duy trì tính bảo mật và khả năng mở rộng. appmaster .io/blog/full-guide-on-no-code-low-code-app-development-for-2022" data-mce-href="https:// appmaster.io/blog/full-guide-on -no-code-low-code-app-development-for-2022"> Các công cụ phát triển ứng dụng No-codelow-code đang trở nên phổ biến, cho phép các tổ chức tạo ra các giải pháp phần mềm toàn diện với hiệu quả cao hơn và giảm nguy cơ bị tổn thương.

Bài viết liên quan

AppMaster tại BubbleCon 2024: Khám phá xu hướng không cần mã
AppMaster tại BubbleCon 2024: Khám phá xu hướng không cần mã
AppMaster đã tham gia BubbleCon 2024 tại NYC, thu thập thông tin chuyên sâu, mở rộng mạng lưới và khám phá các cơ hội thúc đẩy đổi mới trong lĩnh vực phát triển không cần mã.
Tóm tắt FFDC 2024: Những hiểu biết chính từ Hội nghị các nhà phát triển FlutterFlow tại NYC
Tóm tắt FFDC 2024: Những hiểu biết chính từ Hội nghị các nhà phát triển FlutterFlow tại NYC
FFDC 2024 đã thắp sáng Thành phố New York, mang đến cho các nhà phát triển những hiểu biết sâu sắc về phát triển ứng dụng với FlutterFlow. Với các phiên do chuyên gia hướng dẫn, các bản cập nhật độc quyền và mạng lưới kết nối vô song, đây là sự kiện không thể bỏ qua!
Việc sa thải nhân viên công nghệ năm 2024: Làn sóng tiếp tục ảnh hưởng đến sự đổi mới
Việc sa thải nhân viên công nghệ năm 2024: Làn sóng tiếp tục ảnh hưởng đến sự đổi mới
Với 60.000 việc làm bị cắt giảm tại 254 công ty, bao gồm cả những gã khổng lồ như Tesla và Amazon, năm 2024 sẽ chứng kiến làn sóng sa thải nhân viên công nghệ tiếp tục định hình lại bối cảnh đổi mới sáng tạo.
Bắt đầu miễn phí
Có cảm hứng để tự mình thử điều này?

Cách tốt nhất để hiểu sức mạnh của AppMaster là tận mắt chứng kiến. Tạo ứng dụng của riêng bạn trong vài phút với đăng ký miễn phí

Mang ý tưởng của bạn vào cuộc sống