Une récente analyse par Foxglove Security a confirmé de multiples failles 0-day, exploitables à distance, pour les applications Java qui désérialisent des objets provenant de sources réseau non-sécurisées et qui utilisent des librairies telles que Apache Commons Collections, Groovy ou Spring.

Commentaires

Vous devez vous inscrire ou vous connecter pour poster un commentaire