👓 Ботанские новости
технологии, открытия, исследования и разработки
🔒 Apache Tika подвержена критической уязвимости, якобы уже исправленной месяцами назад
Apache Tika подвержена критической уязвимости, якобы уже исправленной месяцами назад
Разработчики Apache Tika наконец признали, что их любимый парсер PDF оказался дырявым, как сито. Оказалось, два CVE (8.4 и 10.0) позволяют провести XXE‑инъекцию через зловредный PDF и вытащить ваши данные. Пора обновиться до версии 3.2.2 и выключить XML‑парсинг, иначе ваш сервер станет бесплатным Wi‑Fi для хакеров. Ну и всё, как говорится, «чем дальше в лес, тем меньше Wi‑Фи» – выключайте лишнее, иначе будет «пыль в глаза» уязвимостей.
#security #software