מקור: SecurityWeek

חוקרי אבטחה מדווחים על גילוי קמפיין תקיפה פעיל המנצל פגיעות קריטית מסוג הרצת קוד מרחוק (RCE) בספריית Fastjson. הפגיעות מאפשרת לתוקפים לבצע פעולות זדוניות ללא צורך באימות, וזאת גם כאשר הספרייה מוגדרת בתצורת ברירת המחדל שלה. נכון לעת עתה, לא פורסם עדכון אבטחה רשמי לתיקון הפגם, מה שמותיר מערכות המסתמכות על רכיב זה חשופות לפעילות עוינת. מומחי אבטחה ממליצים לארגונים לבחון את השימוש בספרייה בסביבתם ולנקוט באמצעי זהירות מתאימים כדי למנוע ניסיונות ניצול אפשריים, שכן הפגיעות מאפשרת השתלטות מלאה על השרתים המושפעים בהיעדר הגנות מתאימות.
