מקור: The Hacker News

חברות אבטחת המידע ThreatBook ו-Imperva מדווחות על קמפיין תקיפה פעיל המנצל פגיעות מסוג ביצוע קוד מרחוק (RCE) בספריית ה-JSON הפופולרית Fastjson מבית עליבאבא. הפגיעות, המקוטלגת תחת המזהה CVE-2026-16723 ודורגה בציון חומרה גבוה של 9.0, מאפשרת לתוקפים להריץ קוד זדוני ללא צורך באימות מול יישומי Spring Boot המושפעים. נכון לעתה, לא קיים עדכון אבטחה רשמי המטפל בפרצה, מה שמעמיד מערכות רבות המשתמשות בגרסאות 1.x של הספרייה בסכנה ממשית, שכן התוקפים מצליחים להוציא לפועל הרצת קוד בהרשאות מלאות של תהליך ה-Java המותקף.
