Navegación

Una nueva vulnerabilidad en Apache Log4j2 permite a los atacantes eludir las comprobaciones de seguridad y ejecutar código remoto.

fuente: https://cybersecuritynews.com/new-apache-log4j2-flaw/

Una vulnerabilidad recientemente descubierta en Apache Log4j2 podría permitir a los atacantes eludir una lista de permisos de deserialización y ejecutar código de forma remota en implementaciones con restricciones específicas.

La vulnerabilidad, identificada como Log4j2 #4255, afecta a las aplicaciones que aceptan eventos serializados de Log4j a través de una ruta de deserialización Java accesible desde la red.

La debilidad reportada involucra a FilteredObjectInputStream de Log4j, una utilidad diseñada para restringir las clases Java que se pueden cargar al leer eventos de registro serializados. Su lista de permisos incluye Java.rmi MarshalledObject, un contenedor Java que puede almacenar otro objeto serializado como una matriz de bytes opaca.

Últimas noticias

02 DE SEPTIEMBRE, 2026

Los hackers abusan de la herramienta de administración de Faronics Deploy para instalar ScreenConnect.

Los ciberdelincuentes están abusando de la plataforma legítima de gestión de endpoints Faronics Deploy para obtener control administrativo remoto sobre los orde...

Leer artículo
02 DE SEPTIEMBRE, 2026

Los atacantes explotan una vulnerabilidad crítica de Switchvox para desplegar shells inversas sin credenciales.

Los ciberdelincuentes están explotando una grave vulnerabilidad de seguridad en Sangoma Switchvox, una plataforma VoIP empresarial, que podría permitir la ejecu...

Leer artículo
02 DE SEPTIEMBRE, 2026

Los ciberdelincuentes no buscan ataques mejores, sino ataques repetibles.

La forma más común de acceder a una empresa el año pasado fue mediante una solicitud. Una página web pide al visitante que demuestre que no es un robot. Mientra...

Leer artículo