Navegación

Una nueva vulnerabilidad en Apache Log4j2 permite a los atacantes eludir las comprobaciones de seguridad y ejecutar código remoto.

fuente: https://cybersecuritynews.com/new-apache-log4j2-flaw/

Una vulnerabilidad recientemente descubierta en Apache Log4j2 podría permitir a los atacantes eludir una lista de permisos de deserialización y ejecutar código de forma remota en implementaciones con restricciones específicas.

La vulnerabilidad, identificada como Log4j2 #4255, afecta a las aplicaciones que aceptan eventos serializados de Log4j a través de una ruta de deserialización Java accesible desde la red.

La debilidad reportada involucra a FilteredObjectInputStream de Log4j, una utilidad diseñada para restringir las clases Java que se pueden cargar al leer eventos de registro serializados. Su lista de permisos incluye Java.rmi MarshalledObject, un contenedor Java que puede almacenar otro objeto serializado como una matriz de bytes opaca.

Últimas noticias

18 DE JULIO, 2026

El futuro de la verificación de edad: tu rostro nunca sale de tu dispositivo.

La verificación de edad se está convirtiendo en ley a nivel mundial. La cuestión ya no es si las plataformas verifican la edad, sino qué sucede con las imágenes...

Leer artículo
18 DE JULIO, 2026

Abbott investiga dos incidentes cibernéticos en medio de acusaciones de extorsión.

Abbott Laboratories está investigando dos incidentes de ciberseguridad distintos tras confirmar el acceso no autorizado a sistemas internos heredados de Exact S...

Leer artículo
18 DE JULIO, 2026

Fallo HollowByte en OpenSSL podría colapsar la memoria del servidor con solicitudes TLS de 11 bytes.

Okta descubrió una vulnerabilidad de denegación de servicio llamada HollowByte en OpenSSL que permite agotar la memoria del servidor mediante fragmentación en s...

Leer artículo