Nova falha no Apache Log4j2 permite bypass de verificações de segurança e execução remota de código
Nova falha Log4j2 #4255 permite bypass de desserialização e RCE em implantações específicas. Afeta FilteredObjectInputStream e MarshalledObject.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =log4j.
Nova falha Log4j2 #4255 permite bypass de desserialização e RCE em implantações específicas. Afeta FilteredObjectInputStream e MarshalledObject.
SAP libera 15 notas de segurança com duas falhas críticas de RCE e desserialização insegura, exigindo patch imediato em sistemas empresariais.
A Apache Logging Services corrigiu uma falha no Socket Appender do Log4j (CVE‑2025‑68161) que permitia interceptação de streams de log quando um atacante em MITM apresentava um certificado TLS confiado. A correção está na versão 2.25.3; Apache recomenda atualizar e restringir trust stores conforme NIST SP 800‑52 Rev. 2.