Navegación

Vulnerabilidad de ejecución remota de código (RCE) sin parchear en FilteredObjectInputStream de Log4j; no se ha asignado ningún CVE.

fuente: https://securityonline.info/log4j-filteredobjectinputstream-rce/

El 24 de agosto de 2026, investigadores revelaron públicamente una vulnerabilidad sin parchear en Log4j. Esta vulnerabilidad permite la ejecución remota de código mediante la deserialización de Java sin filtrar. Aún no se ha asignado un CVE ni existe una solución. Actualmente, se encuentra disponible una solución alternativa de configuración.

¿Por qué es importante esta vulnerabilidad de Log4j?

Log4j se encuentra integrado en innumerables aplicaciones y servicios Java. Cualquier nueva vía de ejecución remota de código en este entorno atrae la atención de inmediato. El recuerdo de Log4Shell en 2021 hace que esta vulnerabilidad de Log4j sea especialmente delicada.

El informe se publicó en el sistema público de seguimiento de incidencias de Apache. Como resultado, los detalles técnicos ya son de dominio público. Los responsables del mantenimiento aún no han respondido y la incidencia permanece etiquetada como pendiente de clasificación.

Últimas noticias

09 DE OCTUBRE, 2026

La amenaza silenciosa del malware Midnight Mimosa.

La destacada empresa de ciberseguridad Bitdefender publicó recientemente un informe exhaustivo que revela una campaña masiva de malware denominada Midnight Mimo...

Leer artículo →
09 DE OCTUBRE, 2026

Japón registra un fuerte aumento en las filtraciones de datos web en medio del abuso de las API móviles y los ataques a Metabase.

Según el Centro de Coordinación JPCERT (JPCERT/CC), los atacantes responsables de una serie de filtraciones de datos personales en organizaciones japonesas abus...

Leer artículo →
09 DE OCTUBRE, 2026

El FBI incautó herramientas de escaneo de vulnerabilidades y de spear phishing utilizadas por hackers vinculados a China.

El FBI y el Departamento de Justicia de EE. UU. han incautado siete dominios vinculados a Microscan y FishHub, dos herramientas de hacking presuntamente operada...

Leer artículo →