Cybersécurité
FasterXML Jackson : deux nouvelles failles critiques exposent les données et les services
- Une vulnérabilité dans FasterXML Jackson Databind permet un accès non autorisé en lecture/écriture via Creator Properties Bypass.
- La faille touche les versions antérieures à 2.17.2 et expose des données sensibles sur les systèmes concernés.
- Les développeurs doivent appliquer le correctif publié pour éviter des fuites ou des modifications malveillantes.