Cybersécurité1 rédaction
Spring Security : une faille permet d'obtenir des informations sensibles
Une faille dans Spring Security permet une attaque par timing via BCryptPasswordEncoder. L'exploitation contourne les restrictions d'accès pour voler des données sensibles. Les développeurs sont appelés à appliquer les correctifs sans délai.
Rapporté parGlobalSecurityMagFR