JSON 远程代码执行漏洞即将冲击 Java 生态
<p><strong><em>本通讯由应用许可列表软件制造商</em></strong><strong><em>为您奉上。您可以通过在播客播放器中搜索“Risky Business”,或通过订阅</em></strong><strong><em>来订阅本通讯的音频版本,以收听播客。<br><br>此外,您还可以将“Risky Business”通讯添加为 Google 搜索结果中的首选来源,只需前往</em></strong><strong><em>即可。</em></strong></p><p>威胁行为者正利用阿里巴巴的<strong>Fastjson</strong>中的一个漏洞——Fastjson 是 Java 生态系统中用于处理 JSON 格式数据的最受欢迎的库之一。</p><p>主动攻击始于上周,即网络安全公司 披露该安全漏洞细节后的一天。</p><p>这些攻击最初由 和 发现并记录,其目标是<strong>CVE-2026-16723</strong>,一个漏洞…</p> 





