Обложка канала

Умный программист: it, программирование, hi-tech

Легендарный Гарвардский курс по основам программирования в закрепе канала! Поможем научиться программировать бесплатно

Умный программист: it, программирование, hi-tech

4 года назад
Открыть в
Данные Sonatype показывают, что 80% еженедельных загрузок фреймворка Spring по-прежнему являются уязвимыми. Spring4Shell допускает удаленное выполнение кода без аутентификации. Теперь доступны исправленные версии Spring, но большинство разработчиков все еще загружают уязвимые версии. К счастью Spring4Shell не влияет на Spring-framework v5.2.20 и новее.