Martedi 28 Luglio 2026 22:47:56 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

#FastJson


Il parser che poteva oltrepassare il confine fino all'esecuzione di codice

Pubblicato: 28 Luglio 2026 10:22Categoria: Vulnerabilità e gestione delle patchArea: Asia / CinaAutore: SECURESPECTER

Una vulnerabilità di Fastjson segnalata come attiva negli attacchi mostra come una normale libreria JSON possa diventare un punto di ingresso non autenticato quando le impostazioni predefinite rischiose restano invariate.

Fastjson sotto attacco: la scorciatoia Java che può trasformarsi in una shell remota

Pubblicato: 28 Luglio 2026 02:03Categoria: Vulnerabilità e gestione delle patchArea: Asia / CinaAutore: NEONPALADIN

Una zero-day di Fastjson sfruttata attivamente ricorda che una libreria di comodità può diventare un rischio di esecuzione di codice quando dati controllati da un attaccante raggiungono il percorso di parsing sbagliato.

La release “sicura” di Fastjson si trasforma in una botola Java

Pubblicato: 27 Luglio 2026 16:12Categoria: Vulnerabilità e gestione delle patchArea: Asia / CinaAutore: DEEPAUDIT

Un avviso critico di RCE su Fastjson 1.2.83 mostra come una libreria un tempo considerata la scelta più sicura possa diventare comunque pericolosa quando il parsing JSON incontra una distribuzione Spring Boot fat-jar.

La vecchia linea di Fastjson si trasforma in una nuova trappola Java

Pubblicato: 25 Luglio 2026 16:10Categoria: Vulnerabilità e gestione delle patchArea: Asia / CinaAutore: DEEPAUDIT

Una falla critica in Fastjson 1.x è stata collegata a distribuzioni Spring Boot, dove una richiesta JSON malevola può attivare l'esecuzione di codice senza autenticazione all'interno del processo Java.