News
Apache Struts: Scoperta una nuova vulnerabilità

Man Yue Mo, ricercatore sulla sicurezza di Semmle, ha rivelato una vulnerabilità critica nell’esecuzione di codice in modalità remota nel popolare framework di applicazioni web di Apache Struts che potrebbe consentire a malintenzionati remoti di eseguire codice dannoso sui server interessati.
Apache Struts è un framework open source per lo sviluppo di applicazioni Web nel linguaggio di programmazione Java ed è ampiamente utilizzato dalle aziende a livello globale, incluso il 65% delle aziende Fortune 100, come Vodafone, Lockheed Martin, Virgin Atlantic e IRS.
La vulnerabilità ( CVE-2018-11776 ) risiede nel nucleo di Apache Struts e si origina a causa della convalida insufficiente degli input non attendibili forniti dall’utente nel nucleo del framework Struts in determinate configurazioni.
Si consiglia vivamente agli utenti e agli amministratori di aggiornare i loro componenti Apache Struts alle ultime versioni, anche se ritengono che la loro configurazione non sia vulnerabile al momento.
- News1 mese ago
Hacker Journal 249
- News3 anni ago
Abbonati ad Hacker Journal!
- Articoli3 anni ago
Superare i firewall
- Articoli3 anni ago
Parrot Security OS: Linux all’italiana
- News4 anni ago
Accademia Hacker Journal
- News11 mesi ago
Le migliori Hacker Girl di tutto il mondo
- Articoli2 anni ago
Come Scoprire password Wi-Fi con il nuovo attacco su WPA / WPA2
- Archivio HJ3 anni ago
Il 1 Numero di Hacker Journal