fuente: https://meterpreter.org/fastjson-rce-cve-2026-16723/
Durante años, Fastjson versión 1.2.83 se erigió como el bastión indiscutible de la seguridad para la rama heredada de la biblioteca; sin embargo, una vulnerabilidad recientemente descubierta ha destrozado esta ilusión. El fallo crítico, identificado como CVE-2026-16723 (CVSS 9.0), permite a los atacantes ejecutar código remoto arbitrario en aplicaciones Spring Boot vulnerables. Lo más alarmante es que este exploit funciona incluso cuando la función AutoType está desactivada y no requiere la existencia previa de una clase maliciosa en el sistema.
RoundCube ha lanzado la versión 1.7 para corregir seis vulnerabilidades de seguridad, incluyendo dos fallos críticos de secuencias de comandos entre sitios (XSS...
Leer artículo →Una intrusión a gran escala en AWS revela cómo los atacantes asistidos por IA pueden encadenar técnicas comunes en la nube para pasar del acceso inicial al comp...
Leer artículo →El navegador DuckDuckGo ahora bloquea los anuncios de vídeo de YouTube de forma predeterminada en iOS, Windows y Mac, utilizando los filtros de uBlock Origin, a...
Leer artículo →