fuente: https://securityonline.info/apache-log4j-cve-2026-49844/
Apache ha corregido una nueva vulnerabilidad en Apache Log4j, identificada como CVE-2026-49844. Este fallo permite a un atacante manipular la salida de registro JSON con un número específico. Afecta al componente log4j-api y tiene una calificación de 6.3 (media) en CVSS 4.0.
Tras la presentación inaugural del módulo de computación aeroespacial “NVIDIA Space-1 Vera Rubin” por parte de NVIDIA en la conferencia GTC en marzo, esta inici...
Leer artículo →Una operación de macOS ClickFix que abarca más de 250 dominios front-end ahora identifica a los visitantes antes de decidir si les muestra un señuelo de malware...
Leer artículo →Un nuevo tipo de inyección de consultas se está extendiendo por sitios web comerciales. No requiere malware, credenciales robadas ni exploits de día cero. Abusa...
Leer artículo →