Overview
- Alibaba
- Fastjson
Description
Statistics
- 4 Posts
Fediverse
⚠️ CRITICAL: Hackers target US firms in FastJson RCE zero-day attacks
A critical RCE zero-day (CVE-2026-16723) in FastJson Java library versions 1.2.68-1.2.83 is actively exploited against U.S. firms across multiple sectors. Attackers can execute arbitrary code without user interaction. FastJson 1.x is unmaintained, leaving affected systems without patches.
Discover the critical Fastjson RCE CVE-2026-16723 vulnerability. Learn how attackers exploit Spring Boot applications and find mitigation strategies.
#Fastjson #CVE202616723 #Cybersecurity #SpringBoot #Malware
https://meterpreter.org/fastjson-rce-cve-2026-16723/?utm_source=mastodon&utm_medium=jetpack_social
📰 Unpatched FastJson RCE Zero-Day (CVE-2026-16723) Actively Exploited
🚨 ACTIVE EXPLOITATION: A critical, unpatched RCE zero-day (CVE-2026-16723) in FastJson 1.x is being exploited in the wild. Affects versions 1.2.68-1.2.83. Users must migrate to FastJson2 or enable SafeMode now! #Java #ZeroDay #CyberAttack
🌐 cyber[.]netsecops[.]io
Overview
- Microsoft
- Windows 10 Version 1607
Description
Statistics
- 4 Posts
- 1 Interaction
Fediverse
Ich hatte gestern über die Active Directory-Schwachstelle Certighost (CVE-2026-54121) berichtet. Heute warnt Microsoft davor.
https://borncity.com/blog/2026/07/27/certighost-dc-schwachstelle-und-weitere-ms-schwachstellen/
Certighost AD CS vulnerability details and PoC code for CVE-2026-54121 are public. The flaw let a low-privileged user impersonate a Domain Controller.
#Certighost #CVE202654121 #ADCS #ActiveDirectory
https://securityonline.info/certighost-cve-2026-54121/?utm_source=mastodon&utm_medium=jetpack_social
Overview
- vBulletin
- vBulletin
Description
Statistics
- 3 Posts
Fediverse
A critical vBulletin pre-auth RCE vulnerability, CVE-2026-61511, threatens unpatched forums. Learn how attackers exploit template math evaluation.
Bluesky
Overview
Description
Statistics
- 3 Posts
Fediverse
A TA488 half-click exploit abuses CVE-2026-42897 in Outlook Web Access to drop OWAReaper, a stealthy implant that survives device reimaging.
#TA488 #OWAReaper #HalfClickExploit #CVE202642897 #OutlookWebAccess #InfoSec
Bluesky
Overview
- JetBrains
- TeamCity
Description
Statistics
- 3 Posts
Fediverse
📰 JetBrains Patches Critical Unauthenticated RCE Flaw in TeamCity
🚨 CRITICAL ALERT: JetBrains patches CVE-2026-63077, a 9.8 CVSS unauthenticated RCE in TeamCity On-Premises. All versions affected. Exploit allows full server takeover. Upgrade immediately to prevent supply chain attacks! #TeamCity #CI/CD #CyberSecurity
🌐 cyber[.]netsecops[.]io
Bluesky
Overview
Description
Statistics
- 3 Posts
- 1 Interaction
Fediverse
CVE-2026-16232 is a SmartConsole authentication bypass in Check Point Security Management. Exploited in the wild, with a public PoC now available.
#CheckPoint #SmartConsole #CVE202616232 #AuthenticationBypass #ZeroDay #CyberSecurity
En las últimas 24 horas, expertos revelan nuevas amenazas en criptografía impulsadas por IA, vulnerabilidades críticas en Check Point, OpenWrt y NGINX que permiten ejecuciones remotas, una masiva filtración que compromete la privacidad en VPNs y recomendaciones clave de EE.UU. y Australia para proteger infraestructuras críticas. Descubre estos y más detalles en el siguiente listado de noticias sobre seguridad informática:
🗞️ ÚLTIMAS NOTICIAS EN SEGURIDAD INFORMÁTICA 🔒
====| 🔥 LO QUE DEBES SABER HOY 29/07/26 📆 |====
🔐 ANÁLISIS DE CRIPTOANÁLISIS CON MODELOS DE LENGUAJE
Investigadores de Anthropic, utilizando la vista previa de Claude Mythos, han descubierto nuevas técnicas para atacar algoritmos criptográficos. Este avance revela cómo los potentes modelos de inteligencia artificial pueden identificar vulnerabilidades en la criptografía tradicional, planteando importantes desafíos para la seguridad futura y la necesidad de fortalecer los sistemas criptográficos ante estas nuevas amenazas. Profundiza en este análisis y sus implicaciones para proteger tus datos en la era digital visitando esta fuente clave 👉 https://djar.co/jewM
🚨 ANÁLISIS TÉCNICO DE VULNERABILIDAD EN CHECK POINT SMARTCONSOLE (CVE-2026-16232)
Se ha identificado una vulnerabilidad crítica de bypass de autenticación en el proceso de inicio de sesión de SmartConsole, que afecta a los servidores de gestión de seguridad de Check Point. Esta falla permite que atacantes eludan mecanismos de seguridad y comprometan el control de los sistemas afectados. Conocer en detalle esta vulnerabilidad y sus mitigaciones es esencial para administradores y profesionales de seguridad. Descubre el análisis detallado aquí 👉 https://djar.co/huOngt
⚠️ FALLO CRÍTICO EN OPENWRT DHCPV6 PERMITE EJECUCIÓN DE CÓDIGO REMOTO
La versión 24.10.8 de OpenWrt corrige una falla grave (CVE-2026-53921) en el servicio odhcpd, causada por solicitudes DHCPv6 manipuladas que provocan un desbordamiento de pila. Esta vulnerabilidad podría permitir que atacantes no autenticados ejecuten código con privilegios de root, poniendo en riesgo la integridad de dispositivos y redes basadas en OpenWrt. Actualiza tu sistema y conoce cómo proteger tu infraestructura accediendo a los detalles aquí 👉 https://djar.co/HXTzQ
🔥 VULNERABILIDAD CRÍTICA EN NGINX PUEDE CAUSAR CAÍDAS Y EJECUCIÓN REMOTA DE CÓDIGO
F5 ha publicado un parche para CVE-2026-42533, un error de desbordamiento en el heap del módulo regex map de NGINX. Esta vulnerabilidad puede provocar la caída de procesos esenciales y, bajo ciertas configuraciones, permitir la ejecución remota de código malicioso, afectando la disponibilidad y seguridad de los servidores web. Aprende cómo detectar, mitigar y actualizar tu entorno para evitar incidentes graves consultando la información completa aquí 👉 https://djar.co/lxu8x
🔍 FILTRACIÓN MASIVA EN VPN PONE EN DUDA SUS RECLAMOS DE PRIVACIDAD
Una conocida VPN, que aseguraba no almacenar registros, ha expuesto 58 millones de logs de conexión junto con datos sensibles de usuarios, dispositivos y pagos. Esta brecha contradice directamente sus políticas de privacidad, poniendo en riesgo la seguridad y anonimato de millones de usuarios. Conoce los detalles de esta filtración y cómo proteger tu privacidad digital aquí 👉 https://djar.co/LZurv
🛡️ CISA Y SOC DELGADOS DE AUS EMITEN RECOMENDACIONES PARA AISLAR SISTEMAS VITALES EN CIBERATAQUES
Las agencias de seguridad cibernética de EE. UU. y Australia han publicado guías para que las organizaciones que gestionan infraestructuras críticas puedan aislar sistemas tecnológicos esenciales durante ataques cibernéticos, minimizando daños y garantizando la continuidad operativa. Este consejo es vital para proteger sectores estratégicos frente a amenazas persistentes. Consulta las mejores prácticas para blindar tus sistemas aquí 👉 https://djar.co/HPgGvv
👨💻 ARCANUM SECURITY: CAPACITACIÓN Y CONSULTORÍA DE VANGUARDIA EN CIBERSEGURIDAD
La firma liderada por Jason Haddix ofrece soluciones modernas en seguridad informática mediante capacitación especializada y consultoría estratégica. Su enfoque innovador ayuda a organizaciones a anticipar y neutralizar amenazas, fortaleciendo su postura de ciberseguridad. Explora sus servicios y cómo pueden ayudarte a proteger tu empresa visitando su sitio oficial 👉 https://djar.co/Em1CSB
Overview
Description
Statistics
- 3 Posts
Fediverse
⚠️ CRITICAL: Critical OpenWrt DHCPv6 Flaw Could Let Unauthenticated Attackers Run Code as Root
OpenWrt released a critical patch (v24.10.8) for CVE-2026-53921, a stack overflow in the DHCPv6 service (odhcpd) that allows unauthenticated remote code execution as root. Any unpatched OpenWrt device is exploitable by sending crafted DHCPv6 packets. This affects routers and edge devices across ent…
En las últimas 24 horas, expertos revelan nuevas amenazas en criptografía impulsadas por IA, vulnerabilidades críticas en Check Point, OpenWrt y NGINX que permiten ejecuciones remotas, una masiva filtración que compromete la privacidad en VPNs y recomendaciones clave de EE.UU. y Australia para proteger infraestructuras críticas. Descubre estos y más detalles en el siguiente listado de noticias sobre seguridad informática:
🗞️ ÚLTIMAS NOTICIAS EN SEGURIDAD INFORMÁTICA 🔒
====| 🔥 LO QUE DEBES SABER HOY 29/07/26 📆 |====
🔐 ANÁLISIS DE CRIPTOANÁLISIS CON MODELOS DE LENGUAJE
Investigadores de Anthropic, utilizando la vista previa de Claude Mythos, han descubierto nuevas técnicas para atacar algoritmos criptográficos. Este avance revela cómo los potentes modelos de inteligencia artificial pueden identificar vulnerabilidades en la criptografía tradicional, planteando importantes desafíos para la seguridad futura y la necesidad de fortalecer los sistemas criptográficos ante estas nuevas amenazas. Profundiza en este análisis y sus implicaciones para proteger tus datos en la era digital visitando esta fuente clave 👉 https://djar.co/jewM
🚨 ANÁLISIS TÉCNICO DE VULNERABILIDAD EN CHECK POINT SMARTCONSOLE (CVE-2026-16232)
Se ha identificado una vulnerabilidad crítica de bypass de autenticación en el proceso de inicio de sesión de SmartConsole, que afecta a los servidores de gestión de seguridad de Check Point. Esta falla permite que atacantes eludan mecanismos de seguridad y comprometan el control de los sistemas afectados. Conocer en detalle esta vulnerabilidad y sus mitigaciones es esencial para administradores y profesionales de seguridad. Descubre el análisis detallado aquí 👉 https://djar.co/huOngt
⚠️ FALLO CRÍTICO EN OPENWRT DHCPV6 PERMITE EJECUCIÓN DE CÓDIGO REMOTO
La versión 24.10.8 de OpenWrt corrige una falla grave (CVE-2026-53921) en el servicio odhcpd, causada por solicitudes DHCPv6 manipuladas que provocan un desbordamiento de pila. Esta vulnerabilidad podría permitir que atacantes no autenticados ejecuten código con privilegios de root, poniendo en riesgo la integridad de dispositivos y redes basadas en OpenWrt. Actualiza tu sistema y conoce cómo proteger tu infraestructura accediendo a los detalles aquí 👉 https://djar.co/HXTzQ
🔥 VULNERABILIDAD CRÍTICA EN NGINX PUEDE CAUSAR CAÍDAS Y EJECUCIÓN REMOTA DE CÓDIGO
F5 ha publicado un parche para CVE-2026-42533, un error de desbordamiento en el heap del módulo regex map de NGINX. Esta vulnerabilidad puede provocar la caída de procesos esenciales y, bajo ciertas configuraciones, permitir la ejecución remota de código malicioso, afectando la disponibilidad y seguridad de los servidores web. Aprende cómo detectar, mitigar y actualizar tu entorno para evitar incidentes graves consultando la información completa aquí 👉 https://djar.co/lxu8x
🔍 FILTRACIÓN MASIVA EN VPN PONE EN DUDA SUS RECLAMOS DE PRIVACIDAD
Una conocida VPN, que aseguraba no almacenar registros, ha expuesto 58 millones de logs de conexión junto con datos sensibles de usuarios, dispositivos y pagos. Esta brecha contradice directamente sus políticas de privacidad, poniendo en riesgo la seguridad y anonimato de millones de usuarios. Conoce los detalles de esta filtración y cómo proteger tu privacidad digital aquí 👉 https://djar.co/LZurv
🛡️ CISA Y SOC DELGADOS DE AUS EMITEN RECOMENDACIONES PARA AISLAR SISTEMAS VITALES EN CIBERATAQUES
Las agencias de seguridad cibernética de EE. UU. y Australia han publicado guías para que las organizaciones que gestionan infraestructuras críticas puedan aislar sistemas tecnológicos esenciales durante ataques cibernéticos, minimizando daños y garantizando la continuidad operativa. Este consejo es vital para proteger sectores estratégicos frente a amenazas persistentes. Consulta las mejores prácticas para blindar tus sistemas aquí 👉 https://djar.co/HPgGvv
👨💻 ARCANUM SECURITY: CAPACITACIÓN Y CONSULTORÍA DE VANGUARDIA EN CIBERSEGURIDAD
La firma liderada por Jason Haddix ofrece soluciones modernas en seguridad informática mediante capacitación especializada y consultoría estratégica. Su enfoque innovador ayuda a organizaciones a anticipar y neutralizar amenazas, fortaleciendo su postura de ciberseguridad. Explora sus servicios y cómo pueden ayudarte a proteger tu empresa visitando su sitio oficial 👉 https://djar.co/Em1CSB
Overview
- Microsoft
- Windows 10 Version 1809
Description
Statistics
- 2 Posts
- 5 Interactions
Fediverse
CVE-2026-50469 - ProjFS File Delete
https://bad-jubies.github.io/projected-file-system-file-delete-cve-2026-50469
#windows #vulnerability #exploitation #exploit #cve #informationsecurity
Overview
Description
Statistics
- 2 Posts
- 4 Interactions
Fediverse
RE: https://christine-seeman.com/cve-2026-66066-active-storage/
Patch your #rails there's a new CVE out there specifically about active storage and if your app accepts image uploads.
Overview
Description
Statistics
- 2 Posts