Navegación

Los hackers atacan a empresas estadounidenses con ataques de día cero de ejecución remota de código (RCE) mediante FastJson.

fuente: https://www.bleepingcomputer.com/news/security/hackers-target-us-firms-in-fastjson-rce-zero-day-attacks/

Los hackers están explotando activamente una vulnerabilidad en la biblioteca Java de código abierto FastJson, que permite la ejecución remota de código sin interacción del usuario ni privilegios elevados.

Este problema de seguridad afecta a las versiones 1.2.68 a 1.2.83 de FastJson y se utiliza en ataques dirigidos a diversas organizaciones en Estados Unidos.

Últimas noticias

01 DE JULIO, 2026

Más de 81 millones de intentos de inicio de sesión en la CLI de Azure. Al menos 78 cuentas de Microsoft comprometidas.

La campaña del 12 al 26 de junio utilizó contraseñas antiguas comprometidas y el flujo ROPC OAuth obsoleto. En muchos casos, la autenticación multifactor (MFA)...

Leer artículo →
01 DE JULIO, 2026

Se ha lanzado Kali Linux 2026.2.

Es la última semana del segundo trimestre, y Kali Linux 2026.2 ya está aquí, ¡justo a tiempo! Hemos estado trabajando sin descanso desde nuestro último lanzamie...

Leer artículo →
01 DE JULIO, 2026

Una solicitud POST a RCE: Ejecución de código no autenticada en Langflow (CVE-2026-33017)

CVE-2026-33017 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en Langflow, el popular marco visual de código abierto para la crea...

Leer artículo →