fuente: https://securityonline.info/log4j-filteredobjectinputstream-rce/
El 24 de agosto de 2026, investigadores revelaron públicamente una vulnerabilidad sin parchear en Log4j. Esta vulnerabilidad permite la ejecución remota de código mediante la deserialización de Java sin filtrar. Aún no se ha asignado un CVE ni existe una solución. Actualmente, se encuentra disponible una solución alternativa de configuración.
¿Por qué es importante esta vulnerabilidad de Log4j?
Log4j se encuentra integrado en innumerables aplicaciones y servicios Java. Cualquier nueva vía de ejecución remota de código en este entorno atrae la atención de inmediato. El recuerdo de Log4Shell en 2021 hace que esta vulnerabilidad de Log4j sea especialmente delicada.
El informe se publicó en el sistema público de seguimiento de incidencias de Apache. Como resultado, los detalles técnicos ya son de dominio público. Los responsables del mantenimiento aún no han respondido y la incidencia permanece etiquetada como pendiente de clasificación.
Microsoft lanzó recientemente la compilación 26300.8935 de Windows 11 para los usuarios de su programa de vista previa. El registro de cambios destaca una mejor...
Leer artículo →La UE ha formulado una grave acusación contra TikTok. Según las conclusiones preliminares publicadas la semana pasada, la plataforma no protege la privacidad de...
Leer artículo →Los ciberdelincuentes iraníes operan con una discreción mucho mayor de lo que se suele creer. En lugar de ejecutar ataques disruptivos inmediatos y de gran repe...
Leer artículo →