Filtrado por assunto

Spring

Newsletters que abordam este assunto

Encontradas 5 newsletters sobre "Spring"

8 notícias

Cybersec-1m - 25/08/2026

Suas notícias de cibersegurança em 1 minuto

91 falhas do Spring afetam 209 mil componentes na cadeia de suprimentos

A Broadcom divulgou 91 vulnerabilidades que afetam o Spring Framework e projetos relacionados, impactando mais de 209 mil componentes de software na cadeia de suprimentos. Esse evento destaca a dificuldade das organizações em acompanhar o ritmo acelerado de descobertas de falhas impulsionado por inteligência artificial.

7 notícias

Cybersec-1m - 21/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Spring Security LDAP permite leitura e modificação de dados

Uma vulnerabilidade crítica no servidor LDAP embutido do Spring Security, rastreada como CVE-2026-59270, permite que invasores remotos usem um DN administrativo conhecido para autenticação e manipulação de dados na memória. Essa falha compromete a segurança de diretórios LDAP integrados, concedendo acesso não autorizado para leitura e modificação de informações armazenadas na aplicação.

4 notícias

Cybersec-1m - 26/07/2026

Suas notícias de cibersegurança em 1 minuto

Ataques exploram falha RCE no Fastjson 1.x sem correção disponível

As empresas de segurança ThreatBook e Imperva relataram que invasores estão explorando uma falha crítica na biblioteca Fastjson do Alibaba (CVE-2026-16723) com pontuação CVSS 9.0. Essa vulnerabilidade em aplicações Spring Boot permite a execução remota de código sem autenticação através de uma requisição JSON maliciosa.

8 notícias

Cybersec-1m - 07/05/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no Spring expõem arquivos e vazam segredos do GCP

Pesquisadores de segurança identificaram quatro novas vulnerabilidades no Spring Cloud Config Server, variando de gravidade média a crítica, que permitem acesso a arquivos arbitrários, vazamento de segredos do Google Cloud Platform e manipulação de diretórios. Administradores devem aplicar as correções de segurança imediatamente para evitar explorações ativas nos sistemas.

8 notícias

Cybersec-1m - 22/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Spring Authorization Server expõe sistemas a XSS e SSRF

Uma vulnerabilidade crítica, catalogada como CVE-2026-22752, foi identificada no Spring Security Authorization Server e permite que invasores injetem metadados maliciosos em endpoints de registro dinâmico de clientes. Essa falha possibilita a execução de ataques do tipo Stored Cross-Site Scripting (XSS), escalonamento de privilégios e Server-Side Request Forgery (SSRF).