מקור: SANS Internet Storm Center

מרכז SANS Internet Storm מדווח על זיהוי סריקות פעילות המכוונות לנקודת הקצה /actuator/heapdump ביישומי Java Spring Boot, לעיתים תחת הנתיב /admin-api/actuator/heapdump. נקודת קצה זו, המיועדת לאיסוף מידע לניפוי שגיאות, עלולה לחשוף זיכרון ליבה הכולל סודות ארגוניים כגון מפתחות API וסיסמאות מסדי נתונים. התוקפים מנצלים לעיתים הגדרות ברירת מחדל של שמות משתמש וסיסמאות, כגון admin:admin, כדי לקבל גישה למידע הרגיש. מומלץ למנהלי מערכות לוודא הגדרות הרשאה הדוקות דרך Spring Security ולהגביל את הגישה לנקודות ניהול רגישות כדי למנוע חשיפת נתוני זיכרון של היישום לגורמים בלתי מורשים.
