fuente: https://meterpreter.org/fastjson-rce-cve-2026-16723/
Durante años, Fastjson versión 1.2.83 se erigió como el bastión indiscutible de la seguridad para la rama heredada de la biblioteca; sin embargo, una vulnerabilidad recientemente descubierta ha destrozado esta ilusión. El fallo crítico, identificado como CVE-2026-16723 (CVSS 9.0), permite a los atacantes ejecutar código remoto arbitrario en aplicaciones Spring Boot vulnerables. Lo más alarmante es que este exploit funciona incluso cuando la función AutoType está desactivada y no requiere la existencia previa de una clase maliciosa en el sistema.
El sector logístico se ha convertido en el objetivo de una nueva campaña cibernética maliciosa que distribuye un software espía para Android con el nombre en cl...
Leer artículo →Dos vulnerabilidades de SSH en MikroTik RouterOS, encadenadas, permiten a los atacantes obtener el control administrativo total de routers expuestos a Internet...
Leer artículo →Microsoft ha publicado recientemente un aviso de servicio para administradores de TI, confirmando que en algunos dispositivos con Windows 11, la VPN Always On p...
Leer artículo →