EILMELDUNGEN LIVE
⚠️ Malware / Trojaner / VirenSLTT Traffic Directing to S3 Buckets Hosting KrustyLoader(24.08.2026 um 16:05 Uhr)
⚠️ Malware / Trojaner / VirenSLTT Traffic Directing to S3 Buckets Hosting KrustyLoader(24.08.2026 um 16:05 Uhr)

11 🕛 kürzlich 1 Min Lesezeit CVE-RADAR
0

JSON Deserialiser Unconstrained Resource Consumption Proof of Concept

↗ Quelle (Full Disclosure)
🗣️ Stimme:

Posted by Daniel Owens via Fulldisclosure on Aug 29On 26 October 2025 we published "Struts2 and Related Framework Array/Collection DoS", which was followed up on 07 March 2026 by "JSON Deserialiser Unconstrained Resource Consumption Quick Overview". Today we are publishing a proof of concept that we have been using for more than 15 years against...

Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf seclists.org.
↗ Original-Artikel auf seclists.org lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
95 Fachleser & IT-Security Experten haben diesen Report heute geteilt
Teilen mit Netzwerk & Team:

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 47%
🟡 In Evaluierung 32%
🟢 Keine Auswirkung 12%
Spannende Innovation 9%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
6 Quellen
Mehrere Probleme in python-sqlparse (SUSE)
4 Quellen
Denial of Service in gdk-pixbuf2 (Fedora)
2 Quellen
Zwei Probleme in wget (Red Hat)