Vulnérabilité de RCE ciblant Fastjson 1.x dans des attaques sans correctif disponible
Des firmes de sécurité ThreatBook et Imperva affirment que des attaquants ciblent une faille critique dans Fastjson, la bibliothèque JSON d'Alibaba pour Java. Dans les applications Spring Boot affectées, une requête JSON malveillante peut exécuter du code sans authentification, avec les privilèges du processus Java. Identifiée sous le nom CVE-2026-16723, la vulnérabilité présente un score CVSS de 9,0 attribué par Alibaba. La chaîne confirmée nécessite