Navegación

Los hackers atacan a empresas estadounidenses con ataques de día cero de ejecución remota de código (RCE) mediante FastJson.

fuente: https://www.bleepingcomputer.com/news/security/hackers-target-us-firms-in-fastjson-rce-zero-day-attacks/

Los hackers están explotando activamente una vulnerabilidad en la biblioteca Java de código abierto FastJson, que permite la ejecución remota de código sin interacción del usuario ni privilegios elevados.

Este problema de seguridad afecta a las versiones 1.2.68 a 1.2.83 de FastJson y se utiliza en ataques dirigidos a diversas organizaciones en Estados Unidos.

Últimas noticias

28 DE JULIO, 2026

PortSwigger lanza Burp AT Agentic AI para pruebas de penetración web dirigidas por humanos.

PortSwigger ha lanzado oficialmente Burp AT en beta pública, integrando por primera vez capacidades de IA con agentes directamente en Burp Suite Professional. E...

Leer artículo
28 DE JULIO, 2026

Apache ActiveMQ corrige vulnerabilidades de omisión de autorización y denegación de servicio (DoS).

La Apache Software Foundation corrigió dos vulnerabilidades en Apache ActiveMQ. Una permitía a un usuario con pocos privilegios eludir los permisos de escritura...

Leer artículo
28 DE JULIO, 2026

La banda de extorsionadores ShinyHunters afirma que la filtración de datos de Ernst & Young fue realizada por una banda de extorsionadores.

La banda de extorsionadores ShinyHunters se atribuyó la responsabilidad de la reciente filtración de datos de Ernst & Young, afirmando haber obtenido las cr...

Leer artículo