10월 초, 아파치는 경로 트래버스 및 원격 코드 실행 취약점을 수정하기 위해 버전 2.4.49를 출시한 다음 2.4.50을 발표하여 수정 프로그램이 불완전했다는 사실을 해결했습니다. 우리는 실제 환경에서 위험을 입증하는 임무를 구축했습니다. 지금 그것을 밖으로 보십시오.
Spring 라이브러리의 새로운 취약점: 위험에 처한 지, 무엇을 해야 하는지 파악하는 방법
최근 Java 커뮤니티에서 가장 인기있는 라이브러리 중 하나 인 Spring 라이브러리는 RCE (원격 코드 실행)와 관련된 2 가지 취약점을 공개했습니다. 우리는 "Spring4Shell"및 "Spring Cloud Function"에 대한 알려진 세부 사항을 세분화하여 위험에 처해 있는지 그리고 위험에 처한 경우해야 할 일을 이해하는 데 도움을줍니다.