2020年3月19日,Fastjson发布了1.2.67版本,而且标题是Bug修复安全加固补充说明了,这又是一个Bug修复安全加固版本,加强了autoType黑名单。git
Fastjson在2020年3月份曝出一个远程代码执行的重大安全漏洞,一旦能过将远程代码在服务器上运行,那么将存在大量安全问题,对此官方采起了两个措施来解决这个漏洞:github
可是后来发现就算开启黑名单,也能够经过改变相关的类名来绕过黑名单,从而来执行远程代码。对此,Fastjson一直在补充autotype黑名单。json
其他的版本发布记录能够看该地址:github.com/alibaba/fas…安全
至今autotype黑名单应该仍是没有补充完整,最近有人也提出来部分没有加入黑名单的类:服务器
若是大家发现了新的须要加黑名单的类,也能够给官方提issues。markdown
那么大家公司是否又中招了呢?快点报给大家的安全工程师吧!oop