spring boot

  1. NewsMaker

    Новости Мы знаем, что писал чиновник США под столом — потому что его мессенджер был взломан за 20 минут

    Мессенджер, которому доверили нацбезопасность, оказался дырой, через которую утекли служебные чаты. На фоне стремительного роста интереса к защищённой коммуникации на высших уровнях власти, неожиданной мишенью стал корпоративный клон Signal под названием TM SGNL, разработанный компанией...
  2. NewsMaker

    Новости SSTI в Spring Boot 3.3.4: уязвимость, приводящая к RCE

    Безопасность Thymeleaf оказалась слабее, чем ожидалось. Исследователь безопасности продемонстрировал эксплуатацию уязвимости SSTI (Server-Side Template Injection) в Spring Boot 3.3.4 при использовании шаблонизатора Thymeleaf. В ходе тестирования удалось добиться удалённого выполнения кода (...