SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Войти
  • Корзина0
  • Избранные товары0
  • Сравнение товаров0
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Войти
Сравнение0
Избранные товары 0
Корзина 0
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Сравнение0
      Избранные товары 0
      Корзина 0
      Неразрешенная уязвимость Fastjson используется в атаках - SafeKit - СейфКит
      Сравнение0 Избранные товары 0 Корзина 0
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • Личный кабинет
      • Корзина0
      • Избранные товары0
      • Сравнение товаров0
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Неразрешенная уязвимость Fastjson используется в атаках

      Главная
      —
      Блог
      —Неразрешенная уязвимость Fastjson используется в атаках
      28 июля 2026 0:00
      Критическая уязвимость удаленного выполнения кода в библиотеке Fastjson используется в атаках. Эта уязвимость может быть эксплуатирована без необходимости аутентификации в конфигурациях по умолчанию. Это представляет серьезную угрозу безопасности для систем, использующих эту библиотеку.
      Библиотека Fastjson является одной из наиболее популярных библиотек для работы с JSON в Java, широко используемой во многих приложениях и системах. Recently, было обнаружено, что критическая уязвимость удаленного выполнения кода (Remote Code Execution, RCE) в Fastjson используется в атаках. Эта уязвимость является особенно опасной, поскольку может быть эксплуатирована без необходимости аутентификации, подчеркивая важность своевременного обновления и исправления безопасности.

      Подробности

      Уязвимость позволяет злоумышленникам выполнить произвольный код на уязвимой системе, используя конфигурации по умолчанию. Это означает, что системы, использующие Fastjson с настройками по умолчанию, уязвимы для атак без дополнительных действий. Хотя для конкретной уязвимости не сообщается идентификатор CVE, важно, чтобы разработчики и администраторы проверили версию Fastjson, используемую в их проектах и системах.

      Что делать

      Чтобы защититься от этой уязвимости, крайне рекомендуется обновить Fastjson до последней защищенной версии. Кроме того, разработчикам следует проверить свои системы и приложения на предмет использования уязвимых версий и выполнить необходимые обновления. Использование мер безопасности, таких как MFA (многофакторная аутентификация) и безопасное шифрование TLS, также может помочь снизить риск успешной атаки. Итог: Обнаружение и эксплуатация уязвимости Fastjson подчеркивает важность постоянного мониторинга безопасности и своевременного обновления программного обеспечения, чтобы предотвратить потенциальные атаки. Это также напоминает о необходимости применения принципов безопасности по умолчанию, включая использование безопасных конфигураций и протоколов шифрования.

      Источник: SecurityWeek

      Теги
      информационная безопасность кибербезопасность новости ИБ SecurityWeek
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog opennet Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование Яндекс Облако — Безопасность
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.