Nova falha no Apache Log4j2 permite bypass de verificações de segurança e execução remota de código
Nova falha Log4j2 #4255 permite bypass de desserialização e RCE em implantações específicas. Afeta FilteredObjectInputStream e MarshalledObject.
4 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a desserializacao.
Nova falha Log4j2 #4255 permite bypass de desserialização e RCE em implantações específicas. Afeta FilteredObjectInputStream e MarshalledObject.
Apache MINA emite correções para duas vulnerabilidades críticas que permitem execução remota de código via desserialização insegura.
NVIDIA corrigiu CVE‑2025‑32210, uma vulnerabilidade de desserialização em Isaac Lab com CVSS 9.0 que permite execução remota. Todas as versões anteriores à v2.3.0 são afetadas; o fornecedor recomenda atualização imediata e monitoramento de instâncias expostas.
Duas vulnerabilidades de desserialização em componentes do NVIDIA Merlin (NVTabular e Transformers4Rec) com CVSS 8.8 permitem execução remota e DoS; aplicar commits de correção nos repositórios GitHub indicados pela NVIDIA.