fuente: https://meterpreter.org/fastjson-rce-cve-2026-16723/
Durante años, Fastjson versión 1.2.83 se erigió como el bastión indiscutible de la seguridad para la rama heredada de la biblioteca; sin embargo, una vulnerabilidad recientemente descubierta ha destrozado esta ilusión. El fallo crítico, identificado como CVE-2026-16723 (CVSS 9.0), permite a los atacantes ejecutar código remoto arbitrario en aplicaciones Spring Boot vulnerables. Lo más alarmante es que este exploit funciona incluso cuando la función AutoType está desactivada y no requiere la existencia previa de una clase maliciosa en el sistema.
OpenAI suspendió el lunes el lanzamiento de GPT-6.1 Astra, un modelo de inteligencia artificial (IA) de última generación previsto para octubre, tras no superar...
Leer artículo →Un servidor MCP malicioso podría engañar a una aplicación creada con el SDK oficial de Python para MCP, obligándola a entregar las credenciales OAuth que usa pa...
Leer artículo →La policía neerlandesa ha confirmado que un hombre de 24 años de Ámsterdam, detenido a principios de este mes, fue arrestado en el marco de una investigación so...
Leer artículo →