[フレーム]
はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできます コメント表示の設定

ブックマークしました

ここにツイート内容が記載されます https://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

48users がブックマーク コメント 6

ガイドラインをご確認の上、良識あるコメントにご協力ください

0 / 0
入力したタグを追加

現在プライベートモードです 設定を変更する

おすすめタグタグについて

よく使うタグ

Spring Framework RCE, Early Announcement

48 users spring.io

ガイドラインをご確認の上、良識あるコメントにご協力ください

0 / 0
入力したタグを追加

現在プライベートモードです 設定を変更する

おすすめタグタグについて

よく使うタグ

はてなブックマーク

はてなブックマークで
関心をシェアしよう

みんなの興味と感想が集まることで
新しい発見や、深堀りがもっと楽しく

ユーザー登録

アカウントをお持ちの方はログインページ

記事へのコメント6

  • 注目コメント
  • 新着コメント
drumsco
"この脆弱性は、JDK9で実行されているSpringMVCおよびSpringWebFluxアプリケーションに影響を与えます。 特定のエクスプロイトでは、アプリケーションをWARデプロイメントとしてTomcatで実行する必要があります。"

その他
rgfx
「Spring Boot と Spring Framework の更新出たから当てろよ、もしくはWebDataBinder::setAllowedFields()なりServletRequestDataBinderでブラックリスト作ってしのげ」という。

その他
yujiorama

その他
kubecorn
Spring Boot でも要件あって外部のTomcatにデプロイして運用してる人は影響受ける可能性大いにあるので気にしておきたい。

その他
Shisama
公式からアナウンス出てた。JDK 9+かつSpring MVCとSpring WebFluxのアプリケーションでTomcatで動いているサーバーにwarをデプロイする場合に影響があるとのこと。Spring Bootは問題なさそう。

その他
jdg
WAR でデプロイした場合に問題があって、Spring Boot なら今のところ大丈夫そうだけど別の攻撃方法が見つかる可能性はあるらしいから軽視できん感じか。

その他
wyukawa
Spring Boot民は影響無いっぽいが、今後さらに別の脆弱性が出るかも知れないので、そのうちでる新バージョンに上げた方がいいって話かなあ。Java8だと影響出ないのがなんとも

その他

注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

リンクを埋め込む

以下のコードをコピーしてサイトに埋め込むことができます

プレビュー
アプリのスクリーンショット
いまの話題をアプリでチェック!
  • バナー広告なし
  • ミュート機能あり
  • ダークモード搭載
アプリをダウンロード

関連記事

usersに達しました!

さんが1番目にブックマークした記事「Spring Framework ...」が注目されています。

気持ちをシェアしよう

ツイートする

Spring Framework RCE, Early Announcement

Updates [04-13] "Data Binding Rules Vulnerability CVE-2022-22968" follow-up blog post published, ... Updates [04-13] "Data Binding Rules Vulnerability CVE-2022-22968" follow-up blog post published, related to the "disallowedFields" from the Suggested Workarounds [04-08] Snyk announces an additional attack vector for Glassfish and Payara. See also related Payara, upcoming release announcement [04-04] Updated Am I Impacted with improved description for deployment requirements [04-01] Updated Am I I

ブックマークしたユーザー

  • hirony32025年07月01日 hirony3
  • ya--mada2022年04月20日 ya--mada
  • arktks002022年04月11日 arktks00
  • stakeholder2022年04月06日 stakeholder
  • yyamano2022年04月04日 yyamano
  • drumsco2022年04月01日 drumsco
  • havanap2022年04月01日 havanap
  • mitukiii2022年04月01日 mitukiii
  • itchyny2022年04月01日 itchyny
  • yamashiro01102022年04月01日 yamashiro0110
  • ohchang2022年04月01日 ohchang
  • rgfx2022年04月01日 rgfx
  • chi-bd2022年04月01日 chi-bd
  • ttsurumi2022年04月01日 ttsurumi
  • kknsd2022年04月01日 kknsd
  • t2y-19792022年04月01日 t2y-1979
  • yujiorama2022年04月01日 yujiorama
  • Hiro_Matsuno2022年04月01日 Hiro_Matsuno
すべてのユーザーの
詳細を表示します

ブックマークしたすべてのユーザー

同じサイトの新着

同じサイトの新着をもっと読む

いま人気の記事

いま人気の記事をもっと読む

いま人気の記事 - テクノロジー

いま人気の記事 - テクノロジーをもっと読む

新着記事 - テクノロジー

新着記事 - テクノロジーをもっと読む

同時期にブックマークされた記事

いま人気の記事 - 企業メディア

企業メディアをもっと読む

はてなブックマーク

公式Twitter

はてなのサービス

Copyright © 2005-2025 Hatena. All Rights Reserved.
設定を変更しましたx

AltStyle によって変換されたページ (->オリジナル) /