fuente: https://cybersecuritynews.com/new-apache-log4j2-flaw/
Una vulnerabilidad recientemente descubierta en Apache Log4j2 podría permitir a los atacantes eludir una lista de permisos de deserialización y ejecutar código de forma remota en implementaciones con restricciones específicas.
La vulnerabilidad, identificada como Log4j2 #4255, afecta a las aplicaciones que aceptan eventos serializados de Log4j a través de una ruta de deserialización Java accesible desde la red.
La debilidad reportada involucra a FilteredObjectInputStream de Log4j, una utilidad diseñada para restringir las clases Java que se pueden cargar al leer eventos de registro serializados. Su lista de permisos incluye Java.rmi MarshalledObject, un contenedor Java que puede almacenar otro objeto serializado como una matriz de bytes opaca.
Netskope Threat Labs detectó una importante actualización del malware Python NodeStealer en agosto de 2026. Este programa espía, centrado en Facebook, ahora fun...
Leer artículo →Microsoft advirtió a sus clientes la semana pasada que podrían experimentar fallos en las aplicaciones de Windows Server 2025 debido a cambios recientes en la a...
Leer artículo →Trezor, fabricante de monederos de hardware para criptomonedas, informó que una filtración de datos ocurrida en agosto en su proveedor de envíos y logística, Sh...
Leer artículo →