Amazon ion-java: dwie luki DoS wymagające aktualizacji
W bibliotece ion-java (wersje poniżej 1.12.0) znaleziono dwie podatności na ataki denial of service oparte na amplifikacji pamięci – jedna przez preallokację deklarowanej długości, druga przez ekspansję wysoko skompresowanych danych. Jeśli używasz ion-java, musisz zaktualizować bibliotekę do wersji 1.12.0 lub nowszej.
źródło: [aws/security-bulletin]