BT
rss
Abonnés

Faille Zero-Day Java exploitable à distance au travers de la sérialisation

par Alex Blewitt Suivre 4 Abonnés , traduit par Simon Baslé Suivre 2 Abonnés   le  10 nov. 2015

D'après une analyse de sécurité récente par Foxglove Security, les applications utilisant la désérialisation pourraient être vulnérables à une faille 0-day. Cela inclut les librairies utilisant OpenJDK, ApacheCommons, Spring et Groovy. InfoQ enquête.

BT