Странно, что такую ценную информацию вообще опубликовали. Это же просто находка для интернет разведки. Самое интересное, что никто понятия не имеет как это исправить.
Этой дыре 10 лет. С ней много лет весь мир жил и вполне вероятно, что кто-то о ней давно знал и использовал в своих целях. Сейчас просто приличные люди нашли эту дыру и подняли тревогу.
Странно, что такую ценную информацию вообще опубликовали. Это же просто находка для интернет разведки. Самое интересное, что никто понятия не имеет как это исправить.
Предупреждён = вооружён. Те кому надо увидят и патчи накатят, те, кому не надо, скорее всего и без этого проблем на проекте имеют
Как это понятия не имеет? Обновить библиотеку.
Какая ценная информация? Это не хитроумная уязвимость, а включенное по умолчанию выполнение классов по урлу.
Этой дыре 10 лет. С ней много лет весь мир жил и вполне вероятно, что кто-то о ней давно знал и использовал в своих целях. Сейчас просто приличные люди нашли эту дыру и подняли тревогу.