Filtrado por assunto

Spring

Newsletters que abordam este assunto

Encontradas 2 newsletters sobre "Spring"

8 notícias

Cybersec-1m - 07/05/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no Spring expõem arquivos e vazam segredos do GCP

Pesquisadores de segurança identificaram quatro novas vulnerabilidades no Spring Cloud Config Server, variando de gravidade média a crítica, que permitem acesso a arquivos arbitrários, vazamento de segredos do Google Cloud Platform e manipulação de diretórios. Administradores devem aplicar as correções de segurança imediatamente para evitar explorações ativas nos sistemas.

8 notícias

Cybersec-1m - 22/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Spring Authorization Server expõe sistemas a XSS e SSRF

Uma vulnerabilidade crítica, catalogada como CVE-2026-22752, foi identificada no Spring Security Authorization Server e permite que invasores injetem metadados maliciosos em endpoints de registro dinâmico de clientes. Essa falha possibilita a execução de ataques do tipo Stored Cross-Site Scripting (XSS), escalonamento de privilégios e Server-Side Request Forgery (SSRF).