fuente: https://meterpreter.org/fastjson-rce-cve-2026-16723/
Durante años, Fastjson versión 1.2.83 se erigió como el bastión indiscutible de la seguridad para la rama heredada de la biblioteca; sin embargo, una vulnerabilidad recientemente descubierta ha destrozado esta ilusión. El fallo crítico, identificado como CVE-2026-16723 (CVSS 9.0), permite a los atacantes ejecutar código remoto arbitrario en aplicaciones Spring Boot vulnerables. Lo más alarmante es que este exploit funciona incluso cuando la función AutoType está desactivada y no requiere la existencia previa de una clase maliciosa en el sistema.
Están aprovechando las exclusiones de Microsoft Defender Antivirus para evitar que los archivos maliciosos sean detectados en los análisis de seguridad rutinari...
Leer artículo →Frontline Education está notificando a los distritos escolares sobre una filtración de datos luego de que atacantes explotaran una vulnerabilidad en un software...
Leer artículo →Debian ha publicado una importante actualización de seguridad del kernel de Linux que cubre 1313 vulnerabilidades CVE, solucionando fallos que podrían permitir...
Leer artículo →