Navegación

Una nueva vulnerabilidad en Apache Log4j2 permite a los atacantes eludir las comprobaciones de seguridad y ejecutar código remoto.

fuente: https://cybersecuritynews.com/new-apache-log4j2-flaw/

Una vulnerabilidad recientemente descubierta en Apache Log4j2 podría permitir a los atacantes eludir una lista de permisos de deserialización y ejecutar código de forma remota en implementaciones con restricciones específicas.

La vulnerabilidad, identificada como Log4j2 #4255, afecta a las aplicaciones que aceptan eventos serializados de Log4j a través de una ruta de deserialización Java accesible desde la red.

La debilidad reportada involucra a FilteredObjectInputStream de Log4j, una utilidad diseñada para restringir las clases Java que se pueden cargar al leer eventos de registro serializados. Su lista de permisos incluye Java.rmi MarshalledObject, un contenedor Java que puede almacenar otro objeto serializado como una matriz de bytes opaca.

Últimas noticias

04 DE SEPTIEMBRE, 2026

Se ha revelado una vulnerabilidad de prueba de concepto (PoC) CVE-2026-52924: Escalada de privilegios de root en Linux (CVSS 9.8).

El equipo de seguridad NebuSec publicó detalles técnicos y código de explotación funcional para una vulnerabilidad crítica de Linux. Esta vulnerabilidad, identi...

Leer artículo
04 DE SEPTIEMBRE, 2026

OpenAI GPT-6 Astra descubre vulnerabilidades de día cero y crea exploits funcionales en pruebas cibernéticas.

OpenAI ha presentado GPT-6 Astra, un modelo de IA de vanguardia que, según la compañía, puede identificar vulnerabilidades de día cero y crear exploits funciona...

Leer artículo
04 DE SEPTIEMBRE, 2026

La campaña de ataque de fuerza bruta contra contraseñas de AWS tiene como objetivo las cuentas raíz.

Investigadores de seguridad descubrieron una campaña activa de ataque de fuerza bruta contra contraseñas en AWS dirigida a cuentas en la nube con altos privileg...

Leer artículo