⚡️ Критична вразливість у бібліотеці Fastjson піддається активним атакам
Дослідники компаній ThreatBook та Imperva зафіксували сплеск атак на критичну вразливість у популярній Java-бібліотеці Fastjson від компанії Alibaba. Помилка отримала ідентифікатор CVE-2026-16723 та оцінку небезпеки 9.0 балів. Вразливість дозволяє зловмисникам надсилати спеціально сформовані JSON-запити до серверних веб-додатків на базі Spring Boot і виконувати довільний код без проходження будь-якої автентифікації користувача.
Атака виконується з правами поточного фонового процесу Java, що відкриває шлях до повного захоплення контролю над сервером. Головна складність ситуації полягає у відсутності офіційного виправлення для застарілої гілки Fastjson 1.x від компанії-розробника. Зловмисники масово сканують мережевий простір у пошуках незахищених серверів та автоматично впроваджують шкідливі скрипти для подальшого проникнення у мережі організацій.
