<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Spring Boot on BR Defense Center</title><link>https://brdefense.center/tags/spring-boot/</link><description>Recent content in Spring Boot on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Sat, 25 Jul 2026 13:39:08 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/spring-boot/index.xml" rel="self" type="application/rss+xml"/><item><title>Ataques a vulnerabilidade crítica no Fastjson da Alibaba</title><link>https://brdefense.center/news/ataques-a-vulnerabilidade-critica-no-fastjson-da-a/</link><pubDate>Sat, 25 Jul 2026 13:39:08 -0300</pubDate><guid>https://brdefense.center/news/ataques-a-vulnerabilidade-critica-no-fastjson-da-a/</guid><description>&lt;p>As empresas de segurança ThreatBook e Imperva alertaram sobre um ataque direcionado a uma vulnerabilidade crítica na biblioteca Fastjson, da Alibaba, utilizada em aplicações Java. A falha, identificada como CVE-2026-16723, permite que um pedido JSON malicioso execute código sem autenticação, utilizando os privilégios do processo Java. Com um CVSS de 9.0, a vulnerabilidade afeta versões do Fastjson entre 1.2.68 e 1.2.83, especialmente em aplicações Spring Boot que não têm o SafeMode ativado. A Alibaba ainda não lançou uma versão corrigida, mas recomenda que as organizações que não podem migrar imediatamente ativem o SafeMode ou utilizem uma versão restrita do Fastjson. A exploração da falha já foi observada em ambientes reais, afetando setores como serviços financeiros e saúde, principalmente nos Estados Unidos. Embora a CISA tenha classificado a exploração como inexistente, a falta de um patch e a possibilidade de exploração ativa tornam a situação preocupante. As organizações devem auditar suas dependências do Fastjson e monitorar sinais de exploração, como valores @type suspeitos e conexões inesperadas.&lt;/p></description></item></channel></rss>