2 kwetsbaarheden ontdekt in Java Framework: Spring4Shell en SpringShell
Recentelijk is een kwetsbaarheid in Java, genaamd Log4Shell, breed in het nieuws gekomen. Deze kwetsbaarheid kwam voor een groot aantal softwarepakketten waardoor kans op misbruik zeer groot was. Afgelopen week zijn er opnieuw 2 kwetsbaarheden ontdekt in java-software, specifiek het Spring Framework dat eigendom is van VMWare. Deze 2 kwetsbaarheden worden in de media vaak door elkaar gehaald en aangeduid met Spring4Shell en SpringShell. Misbruik van deze software lijkt een stuk minder aanwezig dan Log4Shell omdat het softwareonderdeel waarin de kwetsbaarheid zit minder veel gebruikt wordt. Wij zijn direct begonnen met het contacteren van onze leveranciers voor informatie en het…