Spring4Shell é uma vulnerabilidade de execução remota de código (RCE) no Spring, uma das estruturas de código aberto mais populares para aplicativos Java em uso atualmente. Enquanto ainda estamos aprendendo sobre essa vulnerabilidade, seu impacto provavelmente é semelhante ao do Log4j e é considerado extremamente crítico com uma pontuação de gravidade de 9,8. A ferramenta de desenvolvedor gratuita do WhiteSource, que já está disponível no GitHub , fornece aos desenvolvedores o caminho exato para dependências diretas e indiretas, juntamente com a versão corrigida, para uma correção rápida.
“As organizações e equipes de segurança devem abordar o Spring4Shell com a mesma atenção e urgência que fizeram com a recente vulnerabilidade do Log4j”, disse Rami Sass, CEO da WhiteSource. “Esta vulnerabilidade destaca a importância de uma abordagem proativa à segurança de software e a necessidade de uma segurança de aplicativos mais automatizada a ser incorporada ao ciclo de vida do desenvolvimento. Certifique-se de que você está lidando com sua dívida técnica e atualize.”
Dado o potencial impacto e risco generalizados dessa vulnerabilidade de dia zero, a WhiteSource recomenda que as organizações tomem as seguintes etapas para abordar e evitar instâncias semelhantes no futuro:
O WhiteSource Renovate, que possui mais de cem milhões de downloads, atualiza automaticamente as dependências e já identificou e mitigou a vulnerabilidade Spring4Shell para dezenas de milhares de empresas em todo o mundo.
Falha permite que invasores manipulem o agente de um usuário por meio de um problema…
Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…
A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…
Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…
O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…
O grupo APT28, ligado à Rússia, está utilizando técnicas avançadas de ofuscação em seus ataques…