Se ha publicado un tercer parche de seguridad en los últimos 10 días debido a un fallo de recursión infinita puntuado con 7.5/10. La Apache Software Foundation (ASF) ha revelado un tercer fallo en su librería de código abierto de Java Log4j. El CVE-2021-45105 es un fallo de recursión infinita con una puntuación de 7.5 en una escala sobre 10. Está presente desde las … [Leer más...] acerca de Apache un tercer fallo de seguridad en Log4J
log4j
Nuevo RCE en log4j
Una nueva vulnerabilidad descubierta en log4j vuelve a permitir la ejecución de código arbitrario. Ya comentabamos en una UAD una grave vulnerabilidad bautizada como Log4Shell o LogJam que permitía la ejecución de código arbitrario en la popular biblioteca de Java (CVE-2021-44228). La versión 2.15.0, publicada el pasado 6 de diciembre, solucionaba el fallo bloqueando … [Leer más...] acerca de Nuevo RCE en log4j

