Navegación

CVE-2026-49844: Apache Log4j emite registros JSON no válidos.

fuente: https://securityonline.info/apache-log4j-cve-2026-49844/

Apache ha corregido una nueva vulnerabilidad en Apache Log4j, identificada como CVE-2026-49844. Este fallo permite a un atacante manipular la salida de registro JSON con un número específico. Afecta al componente log4j-api y tiene una calificación de 6.3 (media) en CVSS 4.0.

Últimas noticias

01 DE OCTUBRE, 2026

Los equipos de seguridad ahora pueden monitorear los chats, archivos y la actividad del agente de IA de Claude.

La API de Claude Compliance ofrece a los equipos de seguridad visibilidad sobre la actividad de los empleados y los agentes de IA, integrando los datos de Claud...

Leer artículo →
01 DE OCTUBRE, 2026

Cisco advierte sobre una nueva vulnerabilidad de día cero en SD-WAN explotada en ataques.

Cisco publicó actualizaciones de seguridad para solucionar una vulnerabilidad crítica de día cero en Catalyst SD-WAN Manager (identificada como CVE-2026-76504)...

Leer artículo →
01 DE OCTUBRE, 2026

La carga útil posterior a la explotación de Citrix NetScaler crea un superusuario y asigna un shell web a URL similares a CSS.

Se ha observado que ciberdelincuentes explotan una vulnerabilidad crítica de inyección de comandos previa a la autenticación en Citrix NetScaler ADC y NetScaler...

Leer artículo →