FYI: уязвимость в Spring Framework, позволяющая удалённо запускать произвольный код:
http://www.networkworld.com/news/2013/011713-java-spring-framework-265923.html
https://bugzilla.redhat.com/show_bug.cgi?id=737608
«software developers whose applications build on Spring could be at risk and are advised to turn off the expression-language feature. ...
Spring will likely disable the expression-language feature by default in the next version»
Ответ на:
комментарий
от Legioner
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Team Lead/Lead Developer C++ (UI) (2006)
- Форум Ищем Фронтенд-разработчика с релокацией в г. Казань в американскую компанию ( от 120 000 рублей) (2018)
- Форум Introduction to Functional Programming (2014)
- Новости Spring Framework 2.5 (2007)
- Новости Вышел Spring Framework 3.1 (2011)
- Новости Релиз Spring Framework 2.5.2 (2008)
- Форум Поттеринг: «Давайте заменим пакетный менеджер подтомами btrfs» (2014)
- Форум Вакансии разработчиков с переездом в ОАЭ (Дубай) (2016)
- Форум мининоут 7" на линуксе за 219$ (2008)
- Форум KDE SC 4.5 Beta1 (2010)